<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" nvd_xml_version="2.0" pub_date="2019-10-10T04:15:11" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2014-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mariadb:mariadb:5.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5::client_workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5::server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.36"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mariadb:mariadb:5.5.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.16</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5::client_workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5::server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0001</vuln:cve-id>
    <vuln:published-datetime>2014-01-31T18:55:04.503-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bazaar.launchpad.net/~maria-captains/maria/5.5/revision/2502.565.64" xml:lang="en">http://bazaar.launchpad.net/~maria-captains/maria/5.5/revision/2502.565.64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/52161" xml:lang="en">52161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:029" xml:lang="en">MDVSA-2014:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65298" xml:lang="en">65298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029708" xml:lang="en">1029708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1054592" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1054592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90901" xml:lang="en">mysql-cve20140001-bo(90901)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://mariadb.com/kb/en/mariadb-5535-changelog/" xml:lang="en">https://mariadb.com/kb/en/mariadb-5535-changelog/</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in client/mysql.cc in Oracle MySQL and MariaDB before 5.5.35 allows remote database servers to cause a denial of service (crash) and possibly execute arbitrary code via a long server version string.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0:m1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0:m2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0:m3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:camel:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0:m1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0:m2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0:m3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.4</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.5</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.6</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.7</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.12.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.12.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0002</vuln:cve-id>
    <vuln:published-datetime>2014-03-21T00:38:59.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-24T07:29:00.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://camel.apache.org/security-advisories.data/CVE-2014-0002.txt.asc" xml:lang="en">http://camel.apache.org/security-advisories.data/CVE-2014-0002.txt.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0371.html" xml:lang="en">RHSA-2014:0371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0372.html" xml:lang="en">RHSA-2014:0372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65901" xml:lang="en">65901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E" xml:lang="en">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E" xml:lang="en">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The XSLT component in Apache Camel before 2.11.4 and 2.12.x before 2.12.3 allows remote attackers to read arbitrary files and possibly have other unspecified impact via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0:m1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0:m2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.0.0:m3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:camel:2.12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:camel:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:1.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0:m1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0:m2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.0.0:m3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.4</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.5</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.6</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.10.7</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.11.3</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.12.0</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.12.1</vuln:product>
      <vuln:product>cpe:/a:apache:camel:2.12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0003</vuln:cve-id>
    <vuln:published-datetime>2014-03-21T00:38:59.057-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-24T07:29:01.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://camel.apache.org/security-advisories.data/CVE-2014-0003.txt.asc" xml:lang="en">http://camel.apache.org/security-advisories.data/CVE-2014-0003.txt.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0245.html" xml:lang="en">RHSA-2014:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0254.html" xml:lang="en">RHSA-2014:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0371.html" xml:lang="en">RHSA-2014:0371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0372.html" xml:lang="en">RHSA-2014:0372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65902" xml:lang="en">65902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E" xml:lang="en">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E" xml:lang="en">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The XSLT component in Apache Camel 2.11.x before 2.11.4, 2.12.x before 2.12.3, and possibly earlier versions allows remote attackers to execute arbitrary Java methods via a crafted message.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:udisks:2.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freedesktop:udisks:1.0</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:1.0.1</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:1.0.4</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.0.0</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.0.1</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.0.90</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.0.91</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.0.92</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.1.0</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.1.1</vuln:product>
      <vuln:product>cpe:/a:freedesktop:udisks:2.1.2</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0004</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T15:37:03.223-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-30T21:59:10.590-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.freedesktop.org/archives/devkit-devel/2014-March/001568.html" xml:lang="en">[devkit-devel] 20140310 udisks 2.1.3 / 1.0.5 security updates</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00051.html" xml:lang="en">openSUSE-SU-2014:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00052.html" xml:lang="en">openSUSE-SU-2014:0389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00053.html" xml:lang="en">openSUSE-SU-2014:0390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0293.html" xml:lang="en">RHSA-2014:0293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2872" xml:lang="en">DSA-2872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66081" xml:lang="en">66081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2142-1" xml:lang="en">USN-2142-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in udisks before 1.0.5 and 2.x before 2.1.3 allows local users to cause a denial of service (crash) and possibly execute arbitrary code via a long mount point.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_brms_platform:6.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_brms_platform:6.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0005</vuln:cve-id>
    <vuln:published-datetime>2015-02-20T11:59:00.053-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-03-27T21:59:08.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0343.html" xml:lang="en">RHSA-2014:0343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0344.html" xml:lang="en">RHSA-2014:0344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0345.html" xml:lang="en">RHSA-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0234.html" xml:lang="en">RHSA-2015:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0235.html" xml:lang="en">RHSA-2015:0235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:summary>PicketBox and JBossSX, as used in Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.2 and JBoss BRMS before 6.0.3 roll up patch 2, allows remote authenticated users to read and modify the application sever configuration and state by deploying a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:swift:1.11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:swift:1.4.6</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.4.7</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.4.8</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.5.0</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.6.0</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.7.0</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.7.2</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.7.4</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.7.5</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.7.6</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.8.0</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.9.0</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.9.1</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.9.2</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.10.0</vuln:product>
      <vuln:product>cpe:/a:openstack:swift:1.11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0006</vuln:cve-id>
    <vuln:published-datetime>2014-01-22T20:55:04.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-08T00:12:30.730-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0232.html" xml:lang="en">RHSA-2014:0232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/01/17/5" xml:lang="en">[oss-security] 20140117 [OSSA 2014-002] Swift TempURL timing attack (CVE-2014-0006)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/swift/+bug/1265665" xml:lang="en">https://bugs.launchpad.net/swift/+bug/1265665</vuln:reference>
    </vuln:references>
    <vuln:summary>The TempURL middleware in OpenStack Object Storage (Swift) 1.4.6 through 1.8.0, 1.9.0 through 1.10.0, and 1.11.0 allows remote attackers to obtain secret URLs by leveraging an object name and a timing side-channel attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.3</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.4</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0007</vuln:cve-id>
    <vuln:published-datetime>2014-06-20T10:55:06.717-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-23T10:45:10.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-23T10:45:10.307-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/6086" xml:lang="en">http://projects.theforeman.org/issues/6086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0770.html" xml:lang="en">RHSA-2014:0770</vuln:reference>
    </vuln:references>
    <vuln:summary>The Smart-Proxy in Foreman before 1.4.5 and 1.5.x before 1.5.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the path parameter to tftp/fetch_boot_file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0008</vuln:cve-id>
    <vuln:published-datetime>2014-01-20T10:14:25.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-21T00:06:06.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36721" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127510.html" xml:lang="en">FEDORA-2014-1377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127533.html" xml:lang="en">FEDORA-2014-1396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/01/20/1" xml:lang="en">[oss-security] 20140120 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029647" xml:lang="en">1029647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=252414" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=252414</vuln:reference>
    </vuln:references>
    <vuln:summary>lib/adminlib.php in Moodle through 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 logs cleartext passwords, which allows remote authenticated administrators to obtain sensitive information by reading the Config Changes Report.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0009</vuln:cve-id>
    <vuln:published-datetime>2014-01-20T10:14:32.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-21T00:06:06.530-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42643" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127510.html" xml:lang="en">FEDORA-2014-1377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127533.html" xml:lang="en">FEDORA-2014-1396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/01/20/1" xml:lang="en">[oss-security] 20140120 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029648" xml:lang="en">1029648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=252415" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=252415</vuln:reference>
    </vuln:references>
    <vuln:summary>course/loginas.php in Moodle through 2.2.11, 2.3.x before 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 does not enforce the moodle/site:accessallgroups capability requirement for outside-group users in a SEPARATEGROUPS configuration, which allows remote authenticated users to perform "login as" actions via a direct request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:19"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:19</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0010</vuln:cve-id>
    <vuln:published-datetime>2014-01-20T10:14:32.347-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-04-06T08:12:54.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-04-04T16:26:27.803-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42883" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127510.html" xml:lang="en">FEDORA-2014-1377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127533.html" xml:lang="en">FEDORA-2014-1396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/01/20/1" xml:lang="en">[oss-security] 20140120 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029649" xml:lang="en">1029649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=252416" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=252416</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in user/profile/index.php in Moodle through 2.2.11, 2.3.x before 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 allow remote attackers to hijack the authentication of administrators for requests that delete (1) categories or (2) fields.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pocoo:jinja2:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pocoo:jinja2:2.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0012</vuln:cve-id>
    <vuln:published-datetime>2014-05-19T10:55:10.330-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-12-14T18:07:28.250-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-12-14T13:35:49.323-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q1/73" xml:lang="en">[oss-security] 20140110 CVE assignment for jinja2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201408-13.xml" xml:lang="en">GLSA-201408-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051421" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/mitsuhiko/jinja2/commit/acb672b6a179567632e032f547582f30fa2f4aa7" xml:lang="en">https://github.com/mitsuhiko/jinja2/commit/acb672b6a179567632e032f547582f30fa2f4aa7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/mitsuhiko/jinja2/pull/292" xml:lang="en">https://github.com/mitsuhiko/jinja2/pull/292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/mitsuhiko/jinja2/pull/296" xml:lang="en">https://github.com/mitsuhiko/jinja2/pull/296</vuln:reference>
    </vuln:references>
    <vuln:summary>FileSystemBytecodeCache in Jinja2 2.7.2 does not properly create temporary directories, which allows local users to gain privileges by pre-creating a temporary directory with a user's uid.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1402.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:pre.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:pre.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:pre.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.7"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.8"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.4.0:beta.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:pre.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:pre.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:pre.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.1.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.2.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.3.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.4.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.5</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.5.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.6</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.6.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.7</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.8</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.4.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.4.0:beta.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0013</vuln:cve-id>
    <vuln:published-datetime>2018-02-15T16:29:00.430-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:47.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://emberjs.com/blog/2014/01/14/ember-security-releases.html" xml:lang="en">http://emberjs.com/blog/2014/01/14/ember-security-releases.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!topic/ember-security/2kpXXCxISS4" xml:lang="en">https://groups.google.com/forum/#!topic/ember-security/2kpXXCxISS4</vuln:reference>
    </vuln:references>
    <vuln:summary>Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging an application that contains templates whose context is set to a user-supplied primitive value and also contain the `{{this}}` special Handlebars variable.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:pre.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:pre.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:pre.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.7"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc.8"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.0.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.0:beta.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0:beta.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0:beta.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.4.0:beta.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:pre.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:pre.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:pre.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.1.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.2.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.3.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.4.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.5</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.5.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.6</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.6.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.7</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc.8</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.0.0:rc4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.0:beta.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.1.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0:beta.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.2</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.3</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0:beta.4</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.4.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.4.0:beta.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0014</vuln:cve-id>
    <vuln:published-datetime>2018-02-15T16:29:00.510-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-16T21:29:01.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://emberjs.com/blog/2014/01/14/ember-security-releases.html" xml:lang="en">http://emberjs.com/blog/2014/01/14/ember-security-releases.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!topic/ember-security/PSE4RzTi6l4" xml:lang="en">https://groups.google.com/forum/#!topic/ember-security/PSE4RzTi6l4</vuln:reference>
    </vuln:references>
    <vuln:summary>Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging an application using the "{{group}}" Helper and a crafted payload.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.32.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.34.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.32.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.34.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:haxx:curl:7.10.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.10.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.10.8</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.14.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.14.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.17.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.17.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.24.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.25.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.29.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.30.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.31.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.32.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.33.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.34.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.8</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.14.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.14.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.17.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.17.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.24.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.25.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.29.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.30.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.31.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.32.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.33.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.34.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0015</vuln:cve-id>
    <vuln:published-datetime>2014-02-01T19:55:05.317-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:35:04.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html" xml:lang="en">APPLE-SA-2014-06-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/docs/adv_20140129.html" xml:lang="en">http://curl.haxx.se/docs/adv_20140129.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10743" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127627.html" xml:lang="en">FEDORA-2014-1876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128408.html" xml:lang="en">FEDORA-2014-1864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00066.html" xml:lang="en">openSUSE-SU-2014:0274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56912" xml:lang="en">56912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6296" xml:lang="en">http://support.apple.com/kb/HT6296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2849" xml:lang="en">DSA-2849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65270" xml:lang="en">65270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029710" xml:lang="en">1029710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2014&amp;m=slackware-security.502652" xml:lang="en">SSA:2014-044-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2097-1" xml:lang="en">USN-2097-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862</vuln:reference>
    </vuln:references>
    <vuln:summary>cURL and libcurl 7.10.6 through 7.34.0, when more than one authentication method is enabled, re-uses NTLM connections, which might allow context-dependent attackers to authenticate as other users via a request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b5"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b6"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.0:b7"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8p1"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8p2"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8p3"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.8p4"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.21a"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.21b"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.21c"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.08"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.09"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.30"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.38"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.39"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.40"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.41"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.42"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.43"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.44"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.45"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.46"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.47"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.48"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.49"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.50"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.52"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.53"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.54"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.55"/>
        <cpe-lang:fact-ref name="cpe:/a:stunnel:stunnel:4.56"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stunnel:stunnel:0.1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.0</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.2</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.3</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.4</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.5</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:1.6</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:2.0</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:2.1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b2</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b3</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b4</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b5</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b6</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.0:b7</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.2</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.3</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.4a</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.5</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.6</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.7</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8:p1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8:p2</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8:p3</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8:p4</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8p1</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8p2</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8p3</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.8p4</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.9</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.10</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.11</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.12</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.13</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.14</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.15</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.16</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.17</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.18</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.19</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.20</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.21</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.21a</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.21b</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.21c</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.22</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.23</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.24</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.25</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:3.26</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.00</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.01</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.02</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.03</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.04</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.05</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.06</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.07</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.08</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.09</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.10</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.11</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.12</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.13</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.14</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.15</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.16</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.17</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.18</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.19</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.20</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.21</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.22</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.23</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.24</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.25</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.26</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.27</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.28</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.29</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.30</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.31</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.32</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.33</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.34</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.35</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.36</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.37</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.38</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.39</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.40</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.41</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.42</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.43</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.44</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.45</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.46</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.47</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.48</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.49</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.50</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.51</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.52</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.53</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.54</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.55</vuln:product>
      <vuln:product>cpe:/a:stunnel:stunnel:4.56</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0016</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T12:31:08.447-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-26T15:00:06.940-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-01-26T12:24:55.037-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-332"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/05/1" xml:lang="en">[oss-security] 20140305 libssh and stunnel PRNG flaws</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65964" xml:lang="en">65964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/attachment.cgi?id=870826&amp;action=diff" xml:lang="en">https://bugzilla.redhat.com/attachment.cgi?id=870826&amp;action=diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1072180" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1072180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.stunnel.org/sdf_ChangeLog.html" xml:lang="en">https://www.stunnel.org/sdf_ChangeLog.html</vuln:reference>
    </vuln:references>
    <vuln:summary>stunnel before 5.00, when using fork threading, does not properly update the state of the OpenSSL pseudo-random number generator (PRNG), which causes subsequent children with the same process ID to use the same entropy pool and allows remote attackers to obtain private keys for EC (ECDSA) or DSA certificates.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libssh:libssh:0.4.7</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.4.8</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.0</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.1</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.2</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.3</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.4</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.5</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.6.0</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.6.1</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0017</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T11:55:05.603-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T00:55:45.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00036.html" xml:lang="en">openSUSE-SU-2014:0366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00040.html" xml:lang="en">openSUSE-SU-2014:0370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2879" xml:lang="en">DSA-2879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.libssh.org/2014/03/04/libssh-0-6-3-security-release/" xml:lang="en">http://www.libssh.org/2014/03/04/libssh-0-6-3-security-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/05/1" xml:lang="en">[oss-security] 20140305 libssh and stunnel PRNG flaws</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2145-1" xml:lang="en">USN-2145-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1072191" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1072191</vuln:reference>
    </vuln:references>
    <vuln:summary>The RAND_bytes function in libssh before 0.6.3, when forking is enabled, does not properly reset the state of the OpenSSL pseudo-random number generator (PRNG), which causes the state to be shared between children processes and allows local users to obtain sensitive information by leveraging a pid collision.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_wildfly_application_server:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_wildfly_application_server:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0018</vuln:cve-id>
    <vuln:published-datetime>2014-02-14T10:55:05.343-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:14.777-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0170.html" xml:lang="en">RHSA-2014:0170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0171.html" xml:lang="en">RHSA-2014:0171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0172.html" xml:lang="en">RHSA-2014:0172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65591" xml:lang="en">65591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1052783" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1052783</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.0 and JBoss WildFly Application Server, when run under a security manager, do not properly restrict access to the Modular Service Container (MSC) service registry, which allows local users to modify the server via a crafted deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b5"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:19"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dest-unreach:socat:1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.3.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.3.1.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.3.2.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.3.2.2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.3</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.1.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.2.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.3.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.3.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.5.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.6.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.6.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.3</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.2.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.2.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.2.2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b3</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b4</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b5</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b6</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:19</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:20</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0019</vuln:cve-id>
    <vuln:published-datetime>2014-02-04T16:55:05.263-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-08-30T11:49:36.427-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128190.html" xml:lang="en">FEDORA-2014-1811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128229.html" xml:lang="en">FEDORA-2014-1795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-04/msg00043.html" xml:lang="en">openSUSE-SU-2015:0760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q1/159" xml:lang="en">[oss-security] 20140128 Socat security advisory 5 - PROXY-CONNECT address overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.dest-unreach.org/socat" xml:lang="en">http://www.dest-unreach.org/socat</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.dest-unreach.org/socat/contrib/socat-secadv5.txt" xml:lang="en">http://www.dest-unreach.org/socat/contrib/socat-secadv5.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:033" xml:lang="en">MDVSA-2014:033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65201" xml:lang="en">65201</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in socat 1.3.0.0 through 1.7.2.2 and 2.0.0-b1 through 2.0.0-b6 allows local users to cause a denial of service (segmentation fault) via a long server name in the PROXY-CONNECT address in the command line.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.10</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.11</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.8.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.9.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0020</vuln:cve-id>
    <vuln:published-datetime>2014-02-06T11:10:59.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:43:47.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/4d9be297d399" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/4d9be297d399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/5845d9fa7084" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/5845d9fa7084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/6b0e0566af20" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/6b0e0566af20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/7d0fb0c6d8d4" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/7d0fb0c6d8d4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/9f132a6855cd" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/9f132a6855cd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/a167504359e5" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/a167504359e5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00039.html" xml:lang="en">openSUSE-SU-2014:0239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00005.html" xml:lang="en">openSUSE-SU-2014:0326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pidgin.im/news/security/?id=85" xml:lang="en">http://pidgin.im/news/security/?id=85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2859" xml:lang="en">DSA-2859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2100-1" xml:lang="en">USN-2100-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2014-0139.html" xml:lang="en">RHSA-2014:0139</vuln:reference>
    </vuln:references>
    <vuln:summary>The IRC protocol plugin in libpurple in Pidgin before 2.10.8 does not validate argument counts, which allows remote IRC servers to cause a denial of service (application crash) via a crafted message.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:baseurl:yum:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:baseurl:yum:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:baseurl:yum:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:baseurl:yum:3.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:baseurl:yum:3.4.0</vuln:product>
      <vuln:product>cpe:/a:baseurl:yum:3.4.1</vuln:product>
      <vuln:product>cpe:/a:baseurl:yum:3.4.2</vuln:product>
      <vuln:product>cpe:/a:baseurl:yum:3.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0022</vuln:cve-id>
    <vuln:published-datetime>2014-01-26T11:58:11.197-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-27T12:20:03.367-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-27T12:20:03.320-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65119" xml:lang="en">65119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://yum.baseurl.org/gitweb?p=yum.git;a=commitdiff;h=9df69e5794" xml:lang="en">http://yum.baseurl.org/gitweb?p=yum.git;a=commitdiff;h=9df69e5794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1052440" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1052440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1057377" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1057377</vuln:reference>
    </vuln:references>
    <vuln:summary>The installUpdates function in yum-cron/yum-cron.py in yum 3.4.3 and earlier does not properly check the return value of the sigCheckPkg function, which allows remote attackers to bypass the RMP package signing restriction via an unsigned package.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0025">
    <vuln:cve-id>CVE-2014-0025</vuln:cve-id>
    <vuln:published-datetime>2014-01-28T18:55:03.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-28T18:55:03.657-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-1690.  Reason: This candidate is a reservation duplicate of CVE-2014-1690.  Notes: All CVE users should reference CVE-2014-1690 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cmu:flite:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cmu:flite:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0027</vuln:cve-id>
    <vuln:published-datetime>2014-01-25T20:55:19.877-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-21T00:06:08.030-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127748.html" xml:lang="en">FEDORA-2014-0574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127776.html" xml:lang="en">FEDORA-2014-0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q1/59" xml:lang="en">[oss-security] 20140110 temporary file issue in flite</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:032" xml:lang="en">MDVSA-2014:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64791" xml:lang="en">64791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1048678" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1048678</vuln:reference>
    </vuln:references>
    <vuln:summary>The play_wave_from_socket function in audio/auserver.c in Flite 1.4 allows local users to modify arbitrary files via a symlink attack on /tmp/awb.wav.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0028</vuln:cve-id>
    <vuln:published-datetime>2014-01-24T13:55:04.900-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-01-02T21:08:36.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-12-31T14:46:17.777-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libvirt.org/news.html" xml:lang="en">http://libvirt.org/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00060.html" xml:lang="en">openSUSE-SU-2014:0268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201412-04.xml" xml:lang="en">GLSA-201412-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2093-1" xml:lang="en">USN-2093-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1048637" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1048637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/libvir-list/2014-January/msg00684.html" xml:lang="en">[libvirt] 20140115 [PATCH 0/4] CVE-2014-0028: domain events vs. ACL filtering</vuln:reference>
    </vuln:references>
    <vuln:summary>libvirt 1.1.1 through 1.2.0 allows context-dependent attackers to bypass the domain:getattr and connect:search_domains restrictions in ACLs and obtain sensitive domain object information via a request to the (1) virConnectDomainEventRegister and (2) virConnectDomainEventRegisterAny functions in the event registration API.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:subscription_asset_manager:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:subscription_asset_manager:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0029</vuln:cve-id>
    <vuln:published-datetime>2017-10-16T09:29:00.187-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-07T13:22:37.433-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-03T11:07:36.330-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1059433" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1059433</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the SAM web application in Red Hat katello-headpin allow remote attackers to inject arbitrary web script or HTML via unspecified parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:roller:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:roller:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:roller:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:roller:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:roller:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:roller:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:roller:3.1</vuln:product>
      <vuln:product>cpe:/a:apache:roller:4.0</vuln:product>
      <vuln:product>cpe:/a:apache:roller:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:roller:5.0</vuln:product>
      <vuln:product>cpe:/a:apache:roller:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:roller:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0030</vuln:cve-id>
    <vuln:published-datetime>2017-10-09T21:30:20.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-06T16:38:54.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-03T12:04:06.747-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-611"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://liftsecurity.io/advisories/Apache_Roller_XML-RPC_susceptible_to_XXE/" xml:lang="en">https://liftsecurity.io/advisories/Apache_Roller_XML-RPC_susceptible_to_XXE/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://mail-archives.apache.org/mod_mbox/roller-dev/201401.mbox/%3CCAF1aazCMzDGB12Ls4t-SOwNA=OdguD010LX3yZGhk2GQHafFXw@mail.gmail.com%3E" xml:lang="en">[roller-dev] 20140111 CVE-2014-0030 Apache Roller XML-RPC susceptible to XML Entended Entity attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/45341/" xml:lang="en">45341</vuln:reference>
    </vuln:references>
    <vuln:summary>The XML-RPC protocol support in Apache Roller before 5.0.3 allows attackers to conduct XML External Entity (XXE) attacks via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.0:-:community"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:4.0.0:incubating"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cloudstack:4.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cloudstack:2.0:-:community</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.9</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.1.10</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.7</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:2.2.14</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:3.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:4.0.0:incubating</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:4.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:4.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:cloudstack:4.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0031</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:04.093-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-25T07:38:36.640-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-15T13:09:30.463-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.apache.org/cloudstack/entry/cve_2014_0031_cloudstack_listnetworkacl" xml:lang="en">https://blogs.apache.org/cloudstack/entry/cve_2014_0031_cloudstack_listnetworkacl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/browse/CLOUDSTACK-5145" xml:lang="en">https://issues.apache.org/jira/browse/CLOUDSTACK-5145</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) ListNetworkACL and (2) listNetworkACLLists APIs in Apache CloudStack before 4.2.1 allow remote authenticated users to list network ACLS for other users via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.8.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:subversion:1.7.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:subversion:1.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.2</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.3</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.4</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.5</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.6</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.7</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.8</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.9</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.10</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.11</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.12</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.13</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.7.14</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.8.0</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.8.2</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.8.3</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.8.4</vuln:product>
      <vuln:product>cpe:/a:apache:subversion:1.8.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0032</vuln:cve-id>
    <vuln:published-datetime>2014-02-14T10:55:05.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:07.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00086.html" xml:lang="en">openSUSE-SU-2014:0307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00011.html" xml:lang="en">openSUSE-SU-2014:0334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/subversion-dev/201401.mbox/%3C52D328AB.8090502@reser.org%3E" xml:lang="en">[subversion-dev] 20140110 2 Re: Segfault in mod_dav_svn with repositories on /</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/subversion-dev/201401.mbox/%3C871u0gqb0d.fsf@ntlworld.com%3E" xml:lang="en">[subversion-dev] 20140110 Re: Segfault in mod_dav_svn with repositories on /</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/subversion-dev/201401.mbox/%3CCANvU9scLHr2yOLABW8q6_wNzhEf7pWM=NiavGcobqvUuyhKyAA@mail.gmail.com%3E" xml:lang="en">[subversion-dev] 20140110 Sin mod_dav_svn with repositories on /</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0255.html" xml:lang="en">RHSA-2014:0255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61321" xml:lang="en">61321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6444" xml:lang="en">http://support.apple.com/kb/HT6444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/repos/asf/subversion/tags/1.7.15/CHANGES" xml:lang="en">http://svn.apache.org/repos/asf/subversion/tags/1.7.15/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/repos/asf/subversion/tags/1.8.6/CHANGES" xml:lang="en">http://svn.apache.org/repos/asf/subversion/tags/1.8.6/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1557320" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1557320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65434" xml:lang="en">65434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2316-1" xml:lang="en">USN-2316-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90986" xml:lang="en">apache-subversion-cve20140032-dos(90986)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201610-05" xml:lang="en">GLSA-201610-05</vuln:reference>
    </vuln:references>
    <vuln:summary>The get_resource function in repos.c in the mod_dav_svn module in Apache Subversion before 1.7.15 and 1.8.x before 1.8.6, when SVNListParentPath is enabled, allows remote attackers to cause a denial of service (crash) via vectors related to the server root and request methods other than GET, as demonstrated by the "svn ls http://svn.example.com" command.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0033</vuln:cve-id>
    <vuln:published-datetime>2014-02-26T09:55:08.537-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:29:34.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1558822" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1558822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65769" xml:lang="en">65769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2130-1" xml:lang="en">USN-2130-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675886" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677147" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678231" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1069919" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1069919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:summary>org/apache/catalina/connector/CoyoteAdapter.java in Apache Tomcat 6.0.33 through 6.0.37 does not consider the disableURLRewriting setting when handling a session ID in a URL, which allows remote attackers to conduct session fixation attacks via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cxf:2.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.10</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.11</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.8</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0034</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T10:55:03.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-04-22T21:59:12.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cxf.apache.org/security-advisories.data/CVE-2014-0034.txt.asc" xml:lang="en">http://cxf.apache.org/security-advisories.data/CVE-2014-0034.txt.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0797.html" xml:lang="en">RHSA-2014:0797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0798.html" xml:lang="en">RHSA-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0799.html" xml:lang="en">RHSA-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0850.html" xml:lang="en">RHSA-2015:0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0851.html" xml:lang="en">RHSA-2015:0851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1551228" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1551228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68441" xml:lang="en">68441</vuln:reference>
    </vuln:references>
    <vuln:summary>The SecurityTokenService (STS) in Apache CXF before 2.6.12 and 2.7.x before 2.7.9 does not properly validate SAML tokens when caching is enabled, which allows remote attackers to gain access via an invalid SAML token.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cxf:2.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.10</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.11</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.12</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.9</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0035</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T10:55:03.397-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-04-22T21:59:13.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cxf.apache.org/security-advisories.data/CVE-2014-0035.txt.asc" xml:lang="en">http://cxf.apache.org/security-advisories.data/CVE-2014-0035.txt.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0797.html" xml:lang="en">RHSA-2014:0797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0798.html" xml:lang="en">RHSA-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0799.html" xml:lang="en">RHSA-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0850.html" xml:lang="en">RHSA-2015:0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0851.html" xml:lang="en">RHSA-2015:0851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1564724" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1564724</vuln:reference>
    </vuln:references>
    <vuln:summary>The SymmetricBinding in Apache CXF before 2.6.13 and 2.7.x before 2.7.10, when EncryptBeforeSigning is enabled and the UsernameToken policy is set to an EncryptedSupportingToken, transmits the UsernameToken in cleartext, which allows remote attackers to obtain sensitive information by sniffing the network.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.6::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.7::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.8::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.9::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.10::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.11::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.12::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.13::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.14::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.15::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.16::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.17::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.18::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.19::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.20::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.21::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.22::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:amos_benari:rbovirt:0.0.23::~~~ruby~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.6::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.7::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.8::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.9::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.10::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.11::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.12::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.13::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.14::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.15::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.16::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.17::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.18::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.19::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.20::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.21::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.22::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:amos_benari:rbovirt:0.0.23::~~~ruby~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0036</vuln:cve-id>
    <vuln:published-datetime>2014-04-17T10:55:06.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-18T09:48:54.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-18T09:48:54.233-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130148.html" xml:lang="en">FEDORA-2014-3573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130180.html" xml:lang="en">FEDORA-2014-3526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q1/509" xml:lang="en">[oss-security] 20140306 CVE-2014-0036 rubygem-rbovirt: unsafe use of rest-client</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1058595" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1058595</vuln:reference>
    </vuln:references>
    <vuln:summary>The rbovirt gem before 0.0.24 for Ruby uses the rest-client gem with SSL verification disabled, which allows remote attackers to conduct man-in-the-middle attacks via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.00"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.13"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.16"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.30.17"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.9"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.12"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.13"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.14"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.15"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.16"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.40.17"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zarafa:zarafa:5.00</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.01</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.02</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.20</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.22</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.00</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.01</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.02</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.03</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.2</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.5</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.6</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.7</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20.12</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.0</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.4</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.5</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.6</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.7</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.8</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.9</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.13</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.16</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.30.17</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.0</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.2</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.4</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.5</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.6</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.7</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.8</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.9</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.12</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.13</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.14</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.15</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.16</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.40.17</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.1</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.2</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.4</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.5</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.6</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.7</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.8</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.9</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.12</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.13</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.0</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.1</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.2</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0037</vuln:cve-id>
    <vuln:published-datetime>2014-04-28T10:09:06.080-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-29T07:35:51.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-29T07:35:50.760-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:044" xml:lang="en">MDVSA-2014:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/01/31/14" xml:lang="en">[oss-security] 20140131 Security Flaw CVE-2014-0037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1056767" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1056767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1059903" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1059903</vuln:reference>
    </vuln:references>
    <vuln:summary>The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 5.00 before 7.1.8 beta2 allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the username."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0038</vuln:cve-id>
    <vuln:published-datetime>2014-02-06T17:55:03.327-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-02T21:29:00.617-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2def2ef2ae5f3990aabdbe8a755911902707d268" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2def2ef2ae5f3990aabdbe8a755911902707d268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00002.html" xml:lang="en">openSUSE-SU-2014:0204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00003.html" xml:lang="en">openSUSE-SU-2014:0205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pastebin.com/raw.php?i=DH3Lbg54" xml:lang="en">http://pastebin.com/raw.php?i=DH3Lbg54</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56669" xml:lang="en">56669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/31346" xml:lang="en">31346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/31347" xml:lang="en">31347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:038" xml:lang="en">MDVSA-2014:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/01/31/2" xml:lang="en">[oss-security] 20140131 Linux 3.4+: arbitrary write with CONFIG_X86_X32 (CVE-2014-0038)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65255" xml:lang="en">65255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2094-1" xml:lang="en">USN-2094-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2095-1" xml:lang="en">USN-2095-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2096-1" xml:lang="en">USN-2096-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1060023" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1060023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://code.google.com/p/chromium/issues/detail?id=338594" xml:lang="en">https://code.google.com/p/chromium/issues/detail?id=338594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/saelo/cve-2014-0038" xml:lang="en">https://github.com/saelo/cve-2014-0038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/2def2ef2ae5f3990aabdbe8a755911902707d268" xml:lang="en">https://github.com/torvalds/linux/commit/2def2ef2ae5f3990aabdbe8a755911902707d268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/40503/" xml:lang="en">40503</vuln:reference>
    </vuln:references>
    <vuln:summary>The compat_sys_recvmmsg function in net/compat.c in the Linux kernel before 3.13.2, when CONFIG_X86_X32 is enabled, allows local users to gain privileges via a recvmmsg system call with a crafted timeout pointer parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cipherdyne:fwsnort:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.5</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.6</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.6.1</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.6.2</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.6.3</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.6.4</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.6.5</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.7.0</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.8.0</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.8.1</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.8.2</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:0.9.0</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0.1</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0.2</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0.3</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0.4</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0.5</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.0.6</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.5</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.6</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.6.1</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.6.2</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.6.3</vuln:product>
      <vuln:product>cpe:/a:cipherdyne:fwsnort:1.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0039</vuln:cve-id>
    <vuln:published-datetime>2014-02-07T19:55:06.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-21T00:06:09.170-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128188.html" xml:lang="en">FEDORA-2014-1975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128205.html" xml:lang="en">FEDORA-2014-1972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q1/221" xml:lang="en">[oss-security] 20140203 CVE-2014-0039: fwsnort loaded configuration file from cwd when run as a non-root user</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65341" xml:lang="en">65341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/mrash/fwsnort/blob/master/ChangeLog" xml:lang="en">https://github.com/mrash/fwsnort/blob/master/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/mrash/fwsnort/commit/fa977453120cc48e1654f373311f9cac468d3348" xml:lang="en">https://github.com/mrash/fwsnort/commit/fa977453120cc48e1654f373311f9cac468d3348</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in fwsnort before 1.6.4, when not running as root, allows local users to execute arbitrary code via a Trojan horse fwsnort.conf in the current working directory.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openstack:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openstack:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0040</vuln:cve-id>
    <vuln:published-datetime>2014-06-02T11:55:11.560-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-03T11:02:03.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-03T11:02:03.200-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0579.html" xml:lang="en">RHSA-2014:0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/heat-templates/+bug/1267635" xml:lang="en">https://bugs.launchpad.net/heat-templates/+bug/1267635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1059514" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1059514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3" xml:lang="en">https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Heat Templates (heat-templates), as used in Red Hat Enterprise Linux OpenStack Platform 4.0, uses an HTTP connection to download (1) packages and (2) signing keys from Yum repositories, which allows man-in-the-middle attackers to prevent updates via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openstack:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openstack:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0041</vuln:cve-id>
    <vuln:published-datetime>2014-06-02T11:55:11.620-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-03T11:04:28.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-03T11:04:28.320-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0579.html" xml:lang="en">RHSA-2014:0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/heat-templates/+bug/1267635" xml:lang="en">https://bugs.launchpad.net/heat-templates/+bug/1267635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1059515" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1059515</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Heat Templates (heat-templates), as used in Red Hat Enterprise Linux OpenStack Platform 4.0, sets sslverify to false for certain Yum repositories, which disables SSL protection and allows man-in-the-middle attackers to prevent updates via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openstack:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openstack:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0042</vuln:cve-id>
    <vuln:published-datetime>2014-06-02T11:55:11.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-03T11:05:31.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-03T11:05:31.197-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0579.html" xml:lang="en">RHSA-2014:0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/heat-templates/+bug/1267635" xml:lang="en">https://bugs.launchpad.net/heat-templates/+bug/1267635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1059520" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1059520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3" xml:lang="en">https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Heat Templates (heat-templates), as used in Red Hat Enterprise Linux OpenStack Platform 4.0, sets gpgcheck to 0 for certain templates, which disables GPG signature checking on downloaded packages and allows man-in-the-middle attackers to install arbitrary packages via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:6.13.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:wicket:1.5.10</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:6.13.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0043</vuln:cve-id>
    <vuln:published-datetime>2017-10-02T21:29:00.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-11T13:32:15.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-10-11T09:41:05.120-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/d95e962f2f059a09f5abf7086c3f4ed22d2ae2c21499d0de95d4435d@1392986987@%3Cannounce.wicket.apache.org%3E" xml:lang="en">[wicket-announce] 20140221 CVE-2014-0043</vuln:reference>
    </vuln:references>
    <vuln:summary>In Apache Wicket 1.5.10 or 6.13.0, by issuing requests to special urls handled by Wicket, it is possible to check for the existence of particular classes in the classpath and thus check whether a third party library with a known security vulnerability is in use.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.3:rc3</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0044</vuln:cve-id>
    <vuln:published-datetime>2014-02-07T19:55:06.160-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-05T23:50:19.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00063.html" xml:lang="en">openSUSE-SU-2014:0271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mumble.info/security/Mumble-SA-2014-001.txt" xml:lang="en">http://mumble.info/security/Mumble-SA-2014-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2854" xml:lang="en">DSA-2854</vuln:reference>
    </vuln:references>
    <vuln:summary>The opus_packet_get_samples_per_frame function in client in Mumble 1.2.4 and the 1.2.3 pre-release snapshots allows remote attackers to cause a denial of service (crash) via a crafted length prefix value, which triggers a NULL pointer dereference or a heap-based buffer over-read (aka "out-of-bounds array access").</vuln:summary>
  </entry>
  <entry id="CVE-2014-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.1::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.1:rc1:~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.1.1::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.1::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.2::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumble:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_gaming:mumblekit:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.1::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.1:rc1:~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.1.1::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.1::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.2::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.3:rc3</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumble:1.2.4</vuln:product>
      <vuln:product>cpe:/a:light_speed_gaming:mumblekit:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0045</vuln:cve-id>
    <vuln:published-datetime>2014-02-07T19:55:06.177-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-30T21:59:10.637-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00063.html" xml:lang="en">openSUSE-SU-2014:0271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mumble.info/security/Mumble-SA-2014-002.txt" xml:lang="en">http://mumble.info/security/Mumble-SA-2014-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mumble.info/security/Mumble-SA-2014-004.txt" xml:lang="en">http://mumble.info/security/Mumble-SA-2014-004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2854" xml:lang="en">DSA-2854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65374" xml:lang="en">65374</vuln:reference>
    </vuln:references>
    <vuln:summary>The needSamples method in AudioOutputSpeech.cpp in the client in Mumble 1.2.4 and the 1.2.3 pre-release snapshots, Mumble for iOS 1.1 through 1.2.2, and MumbleKit before commit fd190328a9b24d37382b269a5674b0c0c7a7e36d does not check the return value of the opus_decode_float function, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted Opus voice packet, which triggers an error in opus_decode_float, a conversion of a negative integer to an unsigned integer, and a heap-based buffer over-read and over-write.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emberjs:ember.js:1.4.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.2.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.0</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.3.1</vuln:product>
      <vuln:product>cpe:/a:emberjs:ember.js:1.4.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0046</vuln:cve-id>
    <vuln:published-datetime>2014-02-27T10:55:04.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:47.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://emberjs.com/blog/2014/02/07/ember-security-releases.html" xml:lang="en">http://emberjs.com/blog/2014/02/07/ember-security-releases.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/02/14/6" xml:lang="en">[oss-security] 20140214 [CVE-2014-0046] XSS Vulnerability With {{link-to}} Helper in Non-block Form</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65579" xml:lang="en">65579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91242" xml:lang="en">emberjs-linkto-xss(91242)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!topic/ember-security/1h6FRgr8lXQ" xml:lang="en">https://groups.google.com/forum/#!topic/ember-security/1h6FRgr8lXQ</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the link-to helper in Ember.js 1.2.x before 1.2.2, 1.3.x before 1.3.2, and 1.4.x before 1.4.0-beta.6, when used in non-block form, allows remote attackers to inject arbitrary web script or HTML via the title attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:docker:docker:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:docker:docker:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0047</vuln:cve-id>
    <vuln:published-datetime>2017-10-06T11:29:00.247-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-13T15:45:32.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-10-13T11:12:25.877-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2015/03/24/23" xml:lang="en">[oss-security] 20150324 Re: 2 moderate (borderline low) docker flaws fixed in >=1.5 and possibly earlier</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/73315" xml:lang="en">73315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1063549" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1063549</vuln:reference>
    </vuln:references>
    <vuln:summary>Docker before 1.5 allows local users to have unspecified impact via vectors involving unsafe /tmp usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0049</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T09:01:06.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-11T10:26:44.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.4</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-11T10:26:42.767-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a08d3b3b99efd509133946056531cdf8f3a0c09b" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a08d3b3b99efd509133946056531cdf8f3a0c09b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.6" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/03/1" xml:lang="en">[oss-security] 20140303 CVE-2014-0049 -- Linux kernel: kvm: mmio_fragments out-of-the-bounds access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1062368" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1062368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/a08d3b3b99efd509133946056531cdf8f3a0c09b" xml:lang="en">https://github.com/torvalds/linux/commit/a08d3b3b99efd509133946056531cdf8f3a0c09b</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm/x86.c in the Linux kernel before 3.13.6 allows guest OS users to execute arbitrary code on the host OS by leveraging a loop that triggers an invalid memory copy affecting certain cancel_work_item data.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:12.0in"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:13.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:retail_applications:14.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:12.0</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:12.0in</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:13.0</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:13.1</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:13.2</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:13.3</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:13.4</vuln:product>
      <vuln:product>cpe:/a:oracle:retail_applications:14.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0050</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:27:51.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:35:09.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0110.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0110.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.spiderlabs.com/2014/02/cve-2014-0050-exploit-with-boundaries-loops-without-boundaries.html" xml:lang="en">http://blog.spiderlabs.com/2014/02/cve-2014-0050-exploit-with-boundaries-loops-without-boundaries.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN14876762/index.html" xml:lang="en">JVN#14876762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000017" xml:lang="en">JVNDB-2014-000017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/commons-dev/201402.mbox/%3C52F373FC.9030907@apache.org%3E" xml:lang="en">[commons-dev] 20140206 [SECURITY] CVE-2014-0050 Apache Commons FileUpload and Apache Tomcat DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143136844732487&amp;w=2" xml:lang="en">HPSBGN03329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html" xml:lang="en">http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0252.html" xml:lang="en">RHSA-2014:0252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0253.html" xml:lang="en">RHSA-2014:0253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0400.html" xml:lang="en">RHSA-2014:0400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/r1565143" xml:lang="en">http://svn.apache.org/r1565143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2856" xml:lang="en">DSA-2856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-015/index.html" xml:lang="en">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-015/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-016/index.html" xml:lang="en">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-016/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-017/index.html" xml:lang="en">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-017/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084" xml:lang="en">MDVSA-2015:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532549/100/0/threaded" xml:lang="en">20140625 NEW VMSA-2014-0007 - VMware product updates address security vulnerabilities in Apache Struts library</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65400" xml:lang="en">65400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2130-1" xml:lang="en">USN-2130-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0007.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0008.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21669554" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675432" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676401" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676403" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676405" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676410" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676656" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676853" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677691" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677724" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681214" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1062337" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1062337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</vuln:reference>
    </vuln:references>
    <vuln:summary>MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0051">
    <vuln:cve-id>CVE-2014-0051</vuln:cve-id>
    <vuln:published-datetime>2017-05-15T11:29:00.200-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-15T11:29:00.230-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0052">
    <vuln:cve-id>CVE-2014-0052</vuln:cve-id>
    <vuln:published-datetime>2017-07-20T11:29:00.180-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-20T11:29:00.197-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails-resources:1.2.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/a:gopivotal:grails:2.3.5"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gopivotal:grails:2.0.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.1.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.1.4</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.1.5</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.2.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.2.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.2.4</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.2.5</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.3.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.3.1</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.3.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.3.3</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.3.4</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails:2.3.5</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.0.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.0.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.1.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.1.1</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.1.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.1.4</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.1.5</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.1.6</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.2.0</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.2.1</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.2.2</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.2.3</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gopivotal:grails-resources:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0053</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T19:55:08.640-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:35:23.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0194.html" xml:lang="en">20140219 CVE-2014-0053 Information Disclosure when using Grails</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0267.html" xml:lang="en">20140227 Update: CVE-2014-0053 Information Disclosure when using Grails</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gopivotal.com/security/cve-2014-0053" xml:lang="en">http://www.gopivotal.com/security/cve-2014-0053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531281/100/0/threaded" xml:lang="en">20140227 Update: CVE-2014-0053 Information Disclosure when using Grails</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65678" xml:lang="en">65678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91270" xml:lang="en">grails-cve20140053-info-disc(91270)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://twitter.com/Ramsharan065/status/434975409134792704" xml:lang="en">https://twitter.com/Ramsharan065/status/434975409134792704</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the Resources plugin 1.0.0 before 1.2.6 for Pivotal Grails 2.0.0 before 2.3.6 does not properly restrict access to files in the WEB-INF directory, which allows remote attackers to obtain sensitive information via a direct request.  NOTE: this identifier has been SPLIT due to different researchers and different vulnerability types. See CVE-2014-2857 for the META-INF variant and CVE-2014-2858 for the directory traversal.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:m1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:m2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:m3"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:m4"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0.m1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.0.m2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:4.0.0:m1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:4.0.0:m2"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:4.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:springsource:spring_framework:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:m1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:m2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:m3</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:m4</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0.m1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.0.m2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.3</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.4</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.5</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.6</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.0.7</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.1.0</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.1.1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.1.2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.1.3</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.1.4</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.0</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.3</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.4</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.5</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.6</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:3.2.7</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:4.0.0:m1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:4.0.0:m2</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:4.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:springsource:spring_framework:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0054</vuln:cve-id>
    <vuln:published-datetime>2014-04-17T10:55:06.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-04-19T21:29:00.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0400.html" xml:lang="en">RHSA-2014:0400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66148" xml:lang="en">66148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://jira.spring.io/browse/SPR-11376" xml:lang="en">https://jira.spring.io/browse/SPR-11376</vuln:reference>
    </vuln:references>
    <vuln:summary>The Jaxb2RootElementHttpMessageConverter in Spring MVC in Spring Framework before 3.2.8 and 4.0.0 before 4.0.2 does not disable external entity resolution, which allows remote attackers to read arbitrary files, cause a denial of service, and conduct CSRF attacks via crafted XML, aka an XML External Entity (XXE) issue.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-4152, CVE-2013-7315, and CVE-2013-6429.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0055</vuln:cve-id>
    <vuln:published-datetime>2014-03-26T10:55:04.710-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0328.html" xml:lang="en">RHSA-2014:0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0339.html" xml:lang="en">RHSA-2014:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66441" xml:lang="en">66441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1062577" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1062577</vuln:reference>
    </vuln:references>
    <vuln:summary>The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2012.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2012.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2012.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2012.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:neutron:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2012.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2012.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2012.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2012.2.4</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.4</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.5</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2.2</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0056</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:12.737-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-05T00:28:33.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0516.html" xml:lang="en">RHSA-2014:0516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/27/5" xml:lang="en">[oss-security] 20140328 [OSSA 2014-008] Routers can be cross plugged by other tenants (CVE-2014-0056)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2194-1" xml:lang="en">USN-2194-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/neutron/+bug/1243327" xml:lang="en">https://bugs.launchpad.net/neutron/+bug/1243327</vuln:reference>
    </vuln:references>
    <vuln:summary>The l3-agent in OpenStack Neutron 2012.2 before 2013.2.3 does not check the tenant id when creating ports, which allows remote authenticated users to plug ports into the routers of arbitrary tenants via the device id in a port-create command.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0057</vuln:cve-id>
    <vuln:published-datetime>2014-03-18T13:02:52.887-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-19T10:03:56.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-19T10:03:38.987-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0215.html" xml:lang="en">RHSA-2014:0215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1064140" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1064140</vuln:reference>
    </vuln:references>
    <vuln:summary>The x_button method in the ServiceController (vmdb/app/controllers/service_controller.rb) in Red Hat CloudForms 3.0 Management Engine 5.2 allows remote attackers to execute arbitrary methods via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.1.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0058</vuln:cve-id>
    <vuln:published-datetime>2014-02-26T10:55:08.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:15.060-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0204.html" xml:lang="en">RHSA-2014:0204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0205.html" xml:lang="en">RHSA-2014:0205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0034.html" xml:lang="en">RHSA-2015:0034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65762" xml:lang="en">65762</vuln:reference>
    </vuln:references>
    <vuln:summary>The security audit functionality in Red Hat JBoss Enterprise Application Platform (EAP) 6.x before 6.2.1 logs request parameters in plaintext, which might allow local users to obtain passwords by reading the log files.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0059</vuln:cve-id>
    <vuln:published-datetime>2014-11-17T17:59:02.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-09-30T21:59:00.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0563.html" xml:lang="en">RHSA-2014:0563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0564.html" xml:lang="en">RHSA-2014:0564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0565.html" xml:lang="en">RHSA-2014:0565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0850.html" xml:lang="en">RHSA-2015:0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0851.html" xml:lang="en">RHSA-2015:0851</vuln:reference>
    </vuln:references>
    <vuln:summary>JBoss SX and PicketBox, as used in Red Hat JBoss Enterprise Application Platform (EAP) before 6.2.3, use world-readable permissions on audit.log, which allows local users to obtain sensitive information by reading this file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0060</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:08.663-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:01.510-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61307" xml:lang="en">61307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2014-0060" xml:lang="en">https://puppet.com/security/cve/cve-2014-0060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 does not properly enforce the ADMIN OPTION restriction, which allows remote authenticated members of a role to add or remove arbitrary users to that role by calling the SET ROLE command before the associated GRANT command.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0061</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.383-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:01.603-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61307" xml:lang="en">61307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>The validator functions for the procedural languages (PLs) in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to gain privileges via a function that is (1) defined in another language or (2) not allowed to be directly called by the user due to permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0062</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.397-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:01.697-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61307" xml:lang="en">61307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65727" xml:lang="en">65727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the (1) CREATE INDEX and (2) unspecified ALTER TABLE commands in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allows remote authenticated users to create an unauthorized index or read portions of unauthorized tables by creating or deleting a table with the same name during the timing window.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0063</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.710-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:01.793-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61307" xml:lang="en">61307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/support/security/" xml:lang="en">http://www.postgresql.org/support/security/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65719" xml:lang="en">65719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1065226" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1065226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/postgres/postgres/commit/4318daecc959886d001a6e79c6ea853e8b1dfb4b" xml:lang="en">https://github.com/postgres/postgres/commit/4318daecc959886d001a6e79c6ea853e8b1dfb4b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to cause a denial of service (crash) or possibly execute arbitrary code via vectors related to an incorrect MAXDATELEN constant and datetime values involving (1) intervals, (2) timestamps, or (3) timezones, a different vulnerability than CVE-2014-0065.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0064</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.740-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:01.887-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61307" xml:lang="en">61307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/support/security/" xml:lang="en">http://www.postgresql.org/support/security/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65725" xml:lang="en">65725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1065230" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1065230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/postgres/postgres/commit/31400a673325147e1205326008e32135a78b4d8a" xml:lang="en">https://github.com/postgres/postgres/commit/31400a673325147e1205326008e32135a78b4d8a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in the path_in and other unspecified functions in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact and attack vectors, which trigger a buffer overflow.  NOTE: this identifier has been SPLIT due to different affected versions; use CVE-2014-2669 for the hstore vector.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0065</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:01.980-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65731" xml:lang="en">65731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact and attack vectors, a different vulnerability than CVE-2014-0063.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0066</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.773-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.073-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0211.html" xml:lang="en">RHSA-2014:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0221.html" xml:lang="en">RHSA-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0249.html" xml:lang="en">RHSA-2014:0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6448" xml:lang="en">http://support.apple.com/kb/HT6448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2120-1" xml:lang="en">USN-2120-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>The chkpass extension in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 does not properly check the return value of the crypt library function, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:5.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0067</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:15.787-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.150-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html" xml:lang="en">APPLE-SA-2015-08-13-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Sep/msg00004.html" xml:lang="en">APPLE-SA-2015-09-16-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html" xml:lang="en">openSUSE-SU-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html" xml:lang="en">openSUSE-SU-2014:0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.postgresql.org/wiki/20140220securityrelease" xml:lang="en">http://wiki.postgresql.org/wiki/20140220securityrelease</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2864" xml:lang="en">DSA-2864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2865" xml:lang="en">DSA-2865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news/1506/" xml:lang="en">http://www.postgresql.org/about/news/1506/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65721" xml:lang="en">65721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT205219" xml:lang="en">https://support.apple.com/HT205219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT205031" xml:lang="en">https://support.apple.com/kb/HT205031</vuln:reference>
    </vuln:references>
    <vuln:summary>The "make check" command for the test suites in PostgreSQL 9.3.3 and earlier does not properly invoke initdb to specify the authentication requirements for a database cluster to be used for the tests, which allows local users to gain privileges by leveraging access to this cluster.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0069</vuln:cve-id>
    <vuln:published-datetime>2014-02-28T01:18:54.010-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.247-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://article.gmane.org/gmane.linux.kernel.cifs/9401" xml:lang="en">[linux-cifs] 20140214 [PATCH] cifs: ensure that uncached writes handle unmapped areas correctly</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5d81de8e8667da7135d3a32a964087c0faf5483f" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5d81de8e8667da7135d3a32a964087c0faf5483f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00026.html" xml:lang="en">SUSE-SU-2014:0459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0328.html" xml:lang="en">RHSA-2014:0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/02/17/4" xml:lang="en">[oss-security] 20140217 CVE-2014-0069 -- kernel: cifs: incorrect handling of bogus user pointers during uncached writes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65588" xml:lang="en">65588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1064253" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1064253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/5d81de8e8667da7135d3a32a964087c0faf5483f" xml:lang="en">https://github.com/torvalds/linux/commit/5d81de8e8667da7135d3a32a964087c0faf5483f</vuln:reference>
    </vuln:references>
    <vuln:summary>The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel through 3.13.5 does not properly handle uncached write operations that copy fewer than the requested number of bytes, which allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory corruption and system crash), or possibly gain privileges via a writev system call with a crafted pointer.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0070">
    <vuln:cve-id>CVE-2014-0070</vuln:cve-id>
    <vuln:published-datetime>2014-02-26T20:55:02.993-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-26T20:55:03.070-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openstack:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openstack:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0071</vuln:cve-id>
    <vuln:published-datetime>2014-04-17T10:55:06.450-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-17T12:00:04.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-17T12:00:04.533-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0233.html" xml:lang="en">RHSA-2014:0233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66001" xml:lang="en">66001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1064163" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1064163</vuln:reference>
    </vuln:references>
    <vuln:summary>PackStack in Red Hat OpenStack 4.0 does not enforce the default security groups when deployed to Neutron, which allows remote attackers to bypass intended access restrictions and make unauthorized connections.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cordova_file_transfer:0.4.1::~~~iphone_os~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cordova:2.6.0::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cordova:2.9.0::~~~iphone_os~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cordova:2.6.0::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:apache:cordova:2.9.0::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:apache:cordova_file_transfer:0.4.1::~~~iphone_os~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0072</vuln:cve-id>
    <vuln:published-datetime>2017-10-30T15:29:00.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:35:24.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://d3adend.org/blog/?p=403" xml:lang="en">http://d3adend.org/blog/?p=403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/29" xml:lang="en">20140304 [CVE-2014-0072] Apache Cordova File-Transfer insecure defaults</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531335/100/0/threaded" xml:lang="en">20140304 [CVE-2014-0072] Apache Cordova File-Transfer insecure defaults</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91561" xml:lang="en">apache-cordova-cve20140072-weak-security(91561)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/apache/cordova-plugin-file-transfer/commit/a1d6fc07e8a40c1b2b16f4103c403b30e1089668" xml:lang="en">https://github.com/apache/cordova-plugin-file-transfer/commit/a1d6fc07e8a40c1b2b16f4103c403b30e1089668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://mail-archives.apache.org/mod_mbox/cordova-dev/201403.mbox/%3CCAK_TSXKL9JtkehHC0jEoRwdvVKXt-d5uj40EwNY-Gk3ttX=wJw@mail.gmail.com%3E" xml:lang="en">[cordova-dev] 20140304 [CVE-2014-0072] Apache Cordova File-Transfer insecure defaults</vuln:reference>
    </vuln:references>
    <vuln:summary>ios/CDVFileTransfer.m in the Apache Cordova File-Transfer standalone plugin (org.apache.cordova.file-transfer) before 0.4.2 for iOS and the File-Transfer plugin for iOS from Cordova 2.4.0 through 2.9.0 might allow remote attackers to spoof SSL servers by leveraging a default value of true for the trustAllHosts option.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cordova_in-app-browser:0.3.1::~~~iphone_os~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cordova:2.6.0::~~~iphone_os~~"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cordova:2.9.0::~~~iphone_os~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cordova:2.6.0::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:apache:cordova:2.9.0::~~~iphone_os~~</vuln:product>
      <vuln:product>cpe:/a:apache:cordova_in-app-browser:0.3.1::~~~iphone_os~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0073</vuln:cve-id>
    <vuln:published-datetime>2017-10-30T15:29:00.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:35:25.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://d3adend.org/blog/?p=403" xml:lang="en">http://d3adend.org/blog/?p=403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/30" xml:lang="en">20140304 [CVE-2014-0073] Apache Cordova In-App-Browser privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531334/100/0/threaded" xml:lang="en">20140304 [CVE-2014-0073] Apache Cordova In-App-Browser privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65959" xml:lang="en">65959</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91560" xml:lang="en">apache-cordova-cve20140073-priv-esc(91560)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/apache/cordova-plugin-inappbrowser/commit/26702cb0720c5c394b407c23570136c53171fa55" xml:lang="en">https://github.com/apache/cordova-plugin-inappbrowser/commit/26702cb0720c5c394b407c23570136c53171fa55</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://mail-archives.apache.org/mod_mbox/cordova-dev/201403.mbox/%3CCAK_TSXLGJag5Q9ATUCbFtkWvMWX9XnC80kKp-HKi25gPcvV4gw@mail.gmail.com%3E" xml:lang="en">[cordova-dev] 20140304 [CVE-2014-0073] Apache Cordova In-App-Browser privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:summary>The CDVInAppBrowser class in the Apache Cordova In-App-Browser standalone plugin (org.apache.cordova.inappbrowser) before 0.3.2 for iOS and the In-App-Browser plugin for iOS from Cordova 2.6.0 through 2.9.0 does not properly validate callback identifiers, which allows remote attackers to execute arbitrary JavaScript in the host page and consequently gain privileges via a crafted gap-iab: URI.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:shiro:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:shiro:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:shiro:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:shiro:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:shiro:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:shiro:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:shiro:1.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:shiro:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:shiro:1.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:shiro:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0074</vuln:cve-id>
    <vuln:published-datetime>2014-10-06T10:55:08.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-10-07T10:16:31.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-10-07T10:16:30.827-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/22" xml:lang="en">20140303 [Announce] Apache Shiro 1.2.3 Released - Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/browse/SHIRO-460" xml:lang="en">https://issues.apache.org/jira/browse/SHIRO-460</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Shiro 1.x before 1.2.3, when using an LDAP server with unauthenticated bind enabled, allows remote attackers to bypass authentication via an empty (1) username or (2) password.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.39"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0075</vuln:cve-id>
    <vuln:published-datetime>2014-05-31T07:17:13.093-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:29:35.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0268.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-0865.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-0865.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html" xml:lang="en">FEDORA-2015-2109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2" xml:lang="en">HPSBUX03102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141390017113542&amp;w=2" xml:lang="en">HPSBUX03150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" xml:lang="en">HPSBOV03503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0765.html" xml:lang="en">RHSA-2015:0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59121" xml:lang="en">59121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578337" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578341" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1579262" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1579262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3447" xml:lang="en">DSA-3447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052" xml:lang="en">MDVSA-2015:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053" xml:lang="en">MDVSA-2015:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084" xml:lang="en">MDVSA-2015:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010166" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67671" xml:lang="en">67671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678231" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680603" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681528" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the parseChunkHeader function in java/org/apache/coyote/http11/filters/ChunkedInputFilter.java in Apache Tomcat before 6.0.40, 7.x before 7.0.53, and 8.x before 8.0.4 allows remote attackers to cause a denial of service (resource consumption) via a malformed chunk size in chunked transfer coding of a request during the streaming of data.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.2b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8n"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8o"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8p"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8q"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8r"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8t"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8u"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8v"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8w"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8x"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8y"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.2b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.3a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8n</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8o</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8p</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8q</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8r</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8t</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8u</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8v</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8w</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8x</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8y</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0l</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0076</vuln:cve-id>
    <vuln:published-datetime>2014-03-25T09:25:21.977-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.447-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0165.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0165.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://eprint.iacr.org/2014/140" xml:lang="en">http://eprint.iacr.org/2014/140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2198be3483259de374f91e57d247d0fc667aef29" xml:lang="en">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2198be3483259de374f91e57d247d0fc667aef29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" xml:lang="en">openSUSE-SU-2016:0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00007.html" xml:lang="en">openSUSE-SU-2014:0480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2" xml:lang="en">SSRT101590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2" xml:lang="en">HPSBOV03047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" xml:lang="en">HPSBMU03057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" xml:lang="en">HPSBMU03056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" xml:lang="en">HPSBMU03051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2" xml:lang="en">HPSBGN03050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" xml:lang="en">HPSBMU03074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" xml:lang="en">HPSBMU03062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" xml:lang="en">HPSBMU03076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58492" xml:lang="en">58492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59040" xml:lang="en">59040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59175" xml:lang="en">59175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59264" xml:lang="en">59264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59364" xml:lang="en">59364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59374" xml:lang="en">59374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59445" xml:lang="en">59445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59454" xml:lang="en">59454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" xml:lang="en">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:067" xml:lang="en">MDVSA-2014:067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" xml:lang="en">MDVSA-2015:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015264" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015300" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20140605.txt" xml:lang="en">http://www.openssl.org/news/secadv_20140605.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66363" xml:lang="en">66363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2165-1" xml:lang="en">USN-2165-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676424" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676501" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676655" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=505278" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=505278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=869945" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=869945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</vuln:reference>
    </vuln:references>
    <vuln:summary>The Montgomery ladder implementation in OpenSSL through 1.0.0l does not ensure that certain swap operations have a constant-time behavior, which makes it easier for local users to obtain ECDSA nonces via a FLUSH+RELOAD cache side-channel attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0077</vuln:cve-id>
    <vuln:published-datetime>2014-04-14T19:55:07.530-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:15.997-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d8316f3991d207fe32881a9ac20241be8fa2bad0" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d8316f3991d207fe32881a9ac20241be8fa2bad0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66678" xml:lang="en">66678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1064440" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1064440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0" xml:lang="en">https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0</vuln:reference>
    </vuln:references>
    <vuln:summary>drivers/vhost/net.c in the Linux kernel before 3.13.10, when mergeable buffers are disabled, does not properly validate packet lengths, which allows guest OS users to cause a denial of service (memory corruption and host OS crash) or possibly gain privileges on the host OS via crafted packets, related to the handle_rx and get_rx_bufs functions.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0078</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T15:55:10.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-15T15:49:57.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-15T11:09:58.547-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1064556" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1064556</vuln:reference>
    </vuln:references>
    <vuln:summary>The CatalogController in Red Hat CloudForms Management Engine (CFME) before 5.2.3.2 allows remote authenticated users to delete arbitrary catalogs via vectors involving guessing the catalog ID.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.00"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zarafa:zarafa:5.00</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.01</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.02</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.20</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:5.22</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.00</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.01</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.02</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.03</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:6.20</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0079</vuln:cve-id>
    <vuln:published-datetime>2014-04-28T10:09:06.157-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-29T07:52:00.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-29T07:52:00.807-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:044" xml:lang="en">MDVSA-2014:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1059903" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1059903</vuln:reference>
    </vuln:references>
    <vuln:summary>The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions, allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the password."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.1.0:beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.1.0:beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0080</vuln:cve-id>
    <vuln:published-datetime>2014-02-20T10:27:02.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:26:56.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-20T07:47:10.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/02/18/9" xml:lang="en">[oss-security] 20140218 Data Injection Vulnerability in Active Record (CVE-2014-0080)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/Wu96YkTUR6s/pPLBMZrlwvYJ" xml:lang="en">[rubyonrails-security] 20140218 Data Injection Vulnerability in Active Record (CVE-2014-0080)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in activerecord/lib/active_record/connection_adapters/postgresql/cast.rb in Active Record in Ruby on Rails 4.0.x before 4.0.3, and 4.1.0.beta1, when PostgreSQL is used, allows remote attackers to execute "add data" SQL commands via vectors involving \ (backslash) characters that are not properly handled in operations on array columns.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:0.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:1.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse_project:opensuse:12.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms:3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.9.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.9.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.9.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.9.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.10.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.10.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.11.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.11.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.12.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.12.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.13.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.13.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.14.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.14.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.14.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:0.14.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:1.9.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.15</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.17</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.18</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.19</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.20</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.15</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.15:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.6.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.6.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.7.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.8.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.8.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.16</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:opensuse_project:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0081</vuln:cve-id>
    <vuln:published-datetime>2014-02-20T10:27:09.140-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:45.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T13:37:39.387-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00081.html" xml:lang="en">openSUSE-SU-2014:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/02/18/8" xml:lang="en">[oss-security] 20140218 XSS Vulnerability in number_to_currency, number_to_percentage and number_to_human (CVE-2014-0081)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0215.html" xml:lang="en">RHSA-2014:0215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0306.html" xml:lang="en">RHSA-2014:0306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65647" xml:lang="en">65647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029782" xml:lang="en">1029782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/tfp6gZCtzr4/j8LUHmu7fIEJ" xml:lang="en">[rubyonrails-security] 20140218 XSS Vulnerability in number_to_currency, number_to_percentage and number_to_human (CVE-2014-0081)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in actionview/lib/action_view/helpers/number_helper.rb in Ruby on Rails before 3.2.17, 4.0.x before 4.0.3, and 4.1.x before 4.1.0.beta2 allow remote attackers to inject arbitrary web script or HTML via the (1) format, (2) negative_format, or (3) units parameter to the (a) number_to_currency, (b) number_to_percentage, or (c) number_to_human helper.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.17</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.18</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.19</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.20</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.15</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.15:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.14:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.15:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0082</vuln:cve-id>
    <vuln:published-datetime>2014-02-20T10:27:09.170-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:45.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00081.html" xml:lang="en">openSUSE-SU-2014:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/02/18/10" xml:lang="en">[oss-security] 20140218 Denial of Service Vulnerability in Action View when using render :text (CVE-2014-0082)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0215.html" xml:lang="en">RHSA-2014:0215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0306.html" xml:lang="en">RHSA-2014:0306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/LMxO_3_eCuc/ozGBEhKaJbIJ" xml:lang="en">[rubyonrails-security] 20140218 Denial of Service Vulnerability in Action View when using render :text (CVE-2014-0082)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2014-0082" xml:lang="en">https://puppet.com/security/cve/cve-2014-0082</vuln:reference>
    </vuln:references>
    <vuln:summary>actionpack/lib/action_view/template/text.rb in Action View in Ruby on Rails 3.x before 3.2.17 converts MIME type strings to symbols during use of the :text option to the render method, which allows remote attackers to cause a denial of service (memory consumption) by including these strings in headers.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_a-mq:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_fuse:6.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_a-mq:6.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_fuse:6.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0085</vuln:cve-id>
    <vuln:published-datetime>2014-04-17T10:55:06.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-23T09:57:03.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-23T09:54:59.123-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-0085" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-0085</vuln:reference>
    </vuln:references>
    <vuln:summary>JBoss Fuse did not enable encrypted passwords by default in its usage of Apache Zookeeper. This permitted sensitive information disclosure via logging to local users. Note: this description has been updated; previous text mistakenly identified the source of the flaw as Zookeeper. Previous text: Apache Zookeeper logs cleartext admin passwords, which allows local users to obtain sensitive information by reading the log.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_web_framework_kit:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:richfaces:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:richfaces:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:richfaces:5.0.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:richfaces:5.0.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:richfaces:5.0.0:alpha3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_web_framework_kit:2.5.0</vuln:product>
      <vuln:product>cpe:/a:redhat:richfaces:4.3.4</vuln:product>
      <vuln:product>cpe:/a:redhat:richfaces:4.3.5</vuln:product>
      <vuln:product>cpe:/a:redhat:richfaces:5.0.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:redhat:richfaces:5.0.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:redhat:richfaces:5.0.0:alpha3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0086</vuln:cve-id>
    <vuln:published-datetime>2014-03-31T10:58:19.587-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.637-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0335.html" xml:lang="en">RHSA-2014:0335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1067268" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1067268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/pslegr/core-1/commit/8131f15003f5bec73d475d2b724472e4b87d0757" xml:lang="en">https://github.com/pslegr/core-1/commit/8131f15003f5bec73d475d2b724472e4b87d0757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.jboss.org/browse/RF-13250" xml:lang="en">https://issues.jboss.org/browse/RF-13250</vuln:reference>
    </vuln:references>
    <vuln:summary>The doFilter function in webapp/PushHandlerFilter.java in JBoss RichFaces 4.3.4, 4.3.5, and 5.x allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a large number of malformed atmosphere push requests.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_management_engine:-"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_management_engine:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_management_engine:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_management_engine:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_management_engine:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_management_engine:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_management_engine:-</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_management_engine:2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_management_engine:4.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_management_engine:5.0</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_management_engine:5.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_management_engine:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0087</vuln:cve-id>
    <vuln:published-datetime>2018-01-11T11:29:00.297-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-18T12:28:16.367-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-13T12:08:08.110-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1067623" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1067623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/ManageIQ/manageiq/issues/1581" xml:lang="en">https://github.com/ManageIQ/manageiq/issues/1581</vuln:reference>
    </vuln:references>
    <vuln:summary>The check_privileges method in vmdb/app/controllers/application_controller.rb in ManageIQ, as used in Red Hat CloudForms Management Engine (CFME), allows remote authenticated users to bypass authorization and gain privileges by leveraging improper RBAC checking, related to the rbac_user_edit action.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nginx:nginx:1.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0088</vuln:cve-id>
    <vuln:published-datetime>2014-04-29T10:38:49.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:29.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-30T10:10:30.257-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mailman.nginx.org/pipermail/nginx-announce/2014/000132.html" xml:lang="en">[nginx-announce] 20140304 nginx security advisory (CVE-2014-0088)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030150" xml:lang="en">1030150</vuln:reference>
    </vuln:references>
    <vuln:summary>The SPDY implementation in the ngx_http_spdy_module module in nginx 1.5.10 before 1.5.11, when running on a 32-bit platform, allows remote attackers to execute arbitrary code via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0089</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T12:55:05.660-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-27T14:59:21.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-27T14:59:21.240-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/4456" xml:lang="en">http://projects.theforeman.org/issues/4456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1071741" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1071741</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in app/views/common/500.html.erb in Foreman 1.4.x before 1.4.2 allows remote authenticated users to inject arbitrary web script or HTML via the bookmark name when adding a bookmark.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.2.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.2.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.2.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.2.3</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0090</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:12.813-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-09T10:50:06.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-09T10:50:05.843-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/4457" xml:lang="en">http://projects.theforeman.org/issues/4457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1072151" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1072151</vuln:reference>
    </vuln:references>
    <vuln:summary>Session fixation vulnerability in Foreman before 1.4.2 allows remote attackers to hijack web sessions via the session id cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.7</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.8</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.9</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.10</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.11</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.12</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.13</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.14</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.15</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.16</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.17</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.18</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.19</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.20</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.1.21</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.7</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.8</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.8.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.9</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.10</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0092</vuln:cve-id>
    <vuln:published-datetime>2014-03-06T19:10:53.573-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:10:24.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gnutls.org/security.html#GNUTLS-SA-2014-2" xml:lang="en">http://gnutls.org/security.html#GNUTLS-SA-2014-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00000.html" xml:lang="en">SUSE-SU-2014:0319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html" xml:lang="en">SUSE-SU-2014:0320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00002.html" xml:lang="en">SUSE-SU-2014:0321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00003.html" xml:lang="en">SUSE-SU-2014:0322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00004.html" xml:lang="en">SUSE-SU-2014:0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00005.html" xml:lang="en">SUSE-SU-2014:0324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00006.html" xml:lang="en">openSUSE-SU-2014:0325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00007.html" xml:lang="en">openSUSE-SU-2014:0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00009.html" xml:lang="en">openSUSE-SU-2014:0346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00020.html" xml:lang="en">SUSE-SU-2014:0445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0246.html" xml:lang="en">RHSA-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0247.html" xml:lang="en">RHSA-2014:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0288.html" xml:lang="en">RHSA-2014:0288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0339.html" xml:lang="en">RHSA-2014:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2869" xml:lang="en">DSA-2869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65919" xml:lang="en">65919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2127-1" xml:lang="en">USN-2127-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1069865" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1069865</vuln:reference>
    </vuln:references>
    <vuln:summary>lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0093</vuln:cve-id>
    <vuln:published-datetime>2014-04-03T12:15:12.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:16.060-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0343.html" xml:lang="en">RHSA-2014:0343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0344.html" xml:lang="en">RHSA-2014:0344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0345.html" xml:lang="en">RHSA-2014:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66596" xml:lang="en">66596</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.2, when using a Java Security Manager (JSM), does not properly apply permissions defined by a policy file, which causes applications to be granted the java.security.AllPermission permission and allows remote attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0094</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T09:00:37.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-12T17:15:12.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN19294237/index.html" xml:lang="en">JVN#19294237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000045" xml:lang="en">JVNDB-2014-000045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html" xml:lang="en">http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59178" xml:lang="en">59178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/release/2.3.x/docs/s2-020.html" xml:lang="en">http://struts.apache.org/release/2.3.x/docs/s2-020.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.konakart.com/downloads/ver-7-3-0-0-whats-new" xml:lang="en">http://www.konakart.com/downloads/ver-7-3-0-0-whats-new</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531362/100/0/threaded" xml:lang="en">20140306 [ANN] Struts 2.3.16.1 GA release available - security fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532549/100/0/threaded" xml:lang="en">20140625 NEW VMSA-2014-0007 - VMware product updates address security vulnerabilities in Apache Struts library</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65999" xml:lang="en">65999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029876" xml:lang="en">1029876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0007.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676706" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676706</vuln:reference>
    </vuln:references>
    <vuln:summary>The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0095</vuln:cve-id>
    <vuln:published-datetime>2014-05-31T07:17:13.157-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-14T21:29:02.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/May/134" xml:lang="en">20140527 [SECURITY] CVE-2014-0095 Apache Tomcat denial of service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578392" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67673" xml:lang="en">67673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030300" xml:lang="en">1030300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678231" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681528" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</vuln:reference>
    </vuln:references>
    <vuln:summary>java/org/apache/coyote/ajp/AbstractAjpProcessor.java in Apache Tomcat 8.x before 8.0.4 allows remote attackers to cause a denial of service (thread consumption) by using a "Content-Length: 0" AJP request to trigger a hang in request processing.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.39"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0096</vuln:cve-id>
    <vuln:published-datetime>2014-05-31T07:17:13.233-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:29:41.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0268.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-0865.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-0865.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html" xml:lang="en">FEDORA-2015-2109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2" xml:lang="en">HPSBUX03102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" xml:lang="en">HPSBOV03503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0765.html" xml:lang="en">RHSA-2015:0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/May/135" xml:lang="en">20140527 [SECURITY] CVE-2014-0096 Apache Tomcat information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59121" xml:lang="en">59121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578610" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578611" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578637" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578655" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1585853" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1585853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3552" xml:lang="en">DSA-3552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052" xml:lang="en">MDVSA-2015:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053" xml:lang="en">MDVSA-2015:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084" xml:lang="en">MDVSA-2015:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010166" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67667" xml:lang="en">67667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030301" xml:lang="en">1030301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678231" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681528" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:summary>java/org/apache/catalina/servlets/DefaultServlet.java in the default servlet in Apache Tomcat before 6.0.40, 7.x before 7.0.53, and 8.x before 8.0.4 does not properly restrict XSLT stylesheets, which allows remote attackers to bypass security-manager restrictions and read arbitrary files via a crafted web application that provides an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_security:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.1.0</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.1.1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.1.2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.1.3</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.1.4</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.1.5</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.2.0</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_security:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0097</vuln:cve-id>
    <vuln:published-datetime>2017-05-25T13:29:00.160-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-06-07T10:23:01.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-06-07T09:57:42.957-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://pivotal.io/security/cve-2014-0097" xml:lang="en">https://pivotal.io/security/cve-2014-0097</vuln:reference>
    </vuln:references>
    <vuln:summary>The ActiveDirectoryLdapAuthenticator in Spring Security 3.2.0 to 3.2.1 and 3.1.0 to 3.1.5 does not check the password length. If the directory allows anonymous binds then it may incorrectly authenticate a user who supplies an empty password.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.34:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.34:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.55</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.56</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.57</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.58</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.59</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.60</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.61</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.63</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.64</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.21</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0098</vuln:cve-id>
    <vuln:published-datetime>2014-03-18T01:18:18.750-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:35:41.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0135.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0135.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0101.html" xml:lang="en">APPLE-SA-2014-10-16-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2" xml:lang="en">HPSBUX03102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141390017113542&amp;w=2" xml:lang="en">HPSBUX03150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59219" xml:lang="en">59219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-12.xml" xml:lang="en">GLSA-201408-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15320.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15320.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES" xml:lang="en">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c?r1=1575394&amp;r2=1575400&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c?r1=1575394&amp;r2=1575400&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apache.org/dist/httpd/CHANGES_2.4.9" xml:lang="en">http://www.apache.org/dist/httpd/CHANGES_2.4.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66303" xml:lang="en">66303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2152-1" xml:lang="en">USN-2152-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21668973" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21668973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/multiple_input_validation_vulnerabilities_in1" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/multiple_input_validation_vulnerabilities_in1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://httpd.apache.org/security/vulnerabilities_24.html" xml:lang="en">https://httpd.apache.org/security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2014-0098" xml:lang="en">https://puppet.com/security/cve/cve-2014-0098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6535" xml:lang="en">https://support.apple.com/kb/HT6535</vuln:reference>
    </vuln:references>
    <vuln:summary>The log_cookie function in mod_log_config.c in the mod_log_config module in the Apache HTTP Server before 2.4.8 allows remote attackers to cause a denial of service (segmentation fault and daemon crash) via a crafted cookie that is not properly handled during truncation.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.39"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0099</vuln:cve-id>
    <vuln:published-datetime>2014-05-31T07:17:13.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:29:46.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0268.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-0865.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-0865.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html" xml:lang="en">FEDORA-2015-2109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2" xml:lang="en">HPSBUX03102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141390017113542&amp;w=2" xml:lang="en">HPSBUX03150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" xml:lang="en">HPSBOV03503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0765.html" xml:lang="en">RHSA-2015:0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/May/138" xml:lang="en">20140527 [SECURITY] CVE-2014-0097 Apache Tomcat information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/May/140" xml:lang="en">20140527 [SECURITY]  Re: [SECURITY] CVE-2014-0099 Apache Tomcat information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59121" xml:lang="en">59121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578812" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1578814" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1578814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1580473" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1580473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3447" xml:lang="en">DSA-3447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052" xml:lang="en">MDVSA-2015:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053" xml:lang="en">MDVSA-2015:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084" xml:lang="en">MDVSA-2015:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532218/100/0/threaded" xml:lang="en">20140527 [SECURITY] CVE-2014-0097 Apache Tomcat information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532221/100/0/threaded" xml:lang="en">20140527 Re: [SECURITY] CVE-2014-0099 Apache Tomcat information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67668" xml:lang="en">67668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030302" xml:lang="en">1030302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678231" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680603" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681528" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in java/org/apache/tomcat/util/buf/Ascii.java in Apache Tomcat before 6.0.40, 7.x before 7.0.53, and 8.x before 8.0.4, when operated behind a reverse proxy, allows remote attackers to conduct HTTP request smuggling attacks via a crafted Content-Length HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0100</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T09:01:06.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-11T10:30:21.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-11T10:30:10.773-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://patchwork.ozlabs.org/patch/325844/" xml:lang="en">http://patchwork.ozlabs.org/patch/325844/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/04/4" xml:lang="en">[oss-security] 20140304 CVE-2014-0100 -- Linux kernel: net: inet frag code race condition leading to user-after-free</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1070618" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1070618</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the inet_frag_intern function in net/ipv4/inet_fragment.c in the Linux kernel through 3.13.6 allows remote attackers to cause a denial of service (use-after-free error) or possibly have unspecified other impact via a large series of fragmented ICMP Echo Request packets to a system with a heavy CPU load.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0101</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T09:01:06.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.777-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ec0223ec48a90cb605244b45f7c62de856403729" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ec0223ec48a90cb605244b45f7c62de856403729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0328.html" xml:lang="en">RHSA-2014:0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0419.html" xml:lang="en">RHSA-2014:0419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0432.html" xml:lang="en">RHSA-2014:0432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59216" xml:lang="en">59216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15317.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15317.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/04/6" xml:lang="en">[oss-security] 20140304 CVE-2014-0101 -- Linux kernel: net: sctp: null pointer dereference when processing authenticated cookie_echo chunk</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65943" xml:lang="en">65943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2173-1" xml:lang="en">USN-2173-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2174-1" xml:lang="en">USN-2174-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1070705" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1070705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/ec0223ec48a90cb605244b45f7c62de856403729" xml:lang="en">https://github.com/torvalds/linux/commit/ec0223ec48a90cb605244b45f7c62de856403729</vuln:reference>
    </vuln:references>
    <vuln:summary>The sctp_sf_do_5_1D_ce function in net/sctp/sm_statefuns.c in the Linux kernel through 3.13.6 does not validate certain auth_enable and auth_capable fields before making an sctp_sf_authenticate call, which allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via an SCTP handshake with a modified INIT chunk and a crafted AUTH chunk before a COOKIE_ECHO chunk.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0102</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T09:01:08.670-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-11T11:03:22.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.2</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-11T11:03:20.897-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2014/2/27/507" xml:lang="en">[linux-kernel] 20140227 kernel BUG at security/keys/keyring.c:1003!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernelhub.org/?msg=425013&amp;p=2" xml:lang="en">http://www.kernelhub.org/?msg=425013&amp;p=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/04/21" xml:lang="en">[oss-security] 20140304 CVE-2014-0102 -- Linux kernel: security: keyring cycle detector DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1072419" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1072419</vuln:reference>
    </vuln:references>
    <vuln:summary>The keyring_detect_cycle_iterator function in security/keys/keyring.c in the Linux kernel through 3.13.6 does not properly determine whether keyrings are identical, which allows local users to cause a denial of service (OOPS) via crafted keyctl commands.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zarafa:webapp:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zarafa:zarafa:7.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:19"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zarafa:webapp:1.5</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.1</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.2</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.4</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.5</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.6</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.7</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.8</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.9</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.10</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.11</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.12</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.0.13</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.0</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.1</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.2</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.3</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.4</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.8</vuln:product>
      <vuln:product>cpe:/a:zarafa:zarafa:7.1.9</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:19</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0103</vuln:cve-id>
    <vuln:published-datetime>2014-07-29T10:55:04.640-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-11-04T12:35:22.093-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-11-04T11:31:05.097-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0380.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0380.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-July/136033.html" xml:lang="en">FEDORA-2014-7896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-July/136044.html" xml:lang="en">FEDORA-2014-7889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:182" xml:lang="en">MDVSA-2014:182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68247" xml:lang="en">68247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1073618" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1073618</vuln:reference>
    </vuln:references>
    <vuln:summary>WebAccess in Zarafa before 7.1.10 and WebApp before 1.6 stores credentials in cleartext, which allows local Apache users to obtain sensitive information by reading the PHP session files.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:python-keystoneclient:0.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.2.4</vuln:product>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.3.0</vuln:product>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.3.1</vuln:product>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.3.2</vuln:product>
      <vuln:product>cpe:/a:openstack:python-keystoneclient:0.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0105</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T10:55:03.577-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.887-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0382.html" xml:lang="en">RHSA-2014:0382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0409.html" xml:lang="en">RHSA-2014:0409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/27/4" xml:lang="en">[oss-security] 20140327 [OSSA 2014-007] Potential context confusion in Keystone middleware  (CVE-2014-0105)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/python-keystoneclient/+bug/1282865" xml:lang="en">https://bugs.launchpad.net/python-keystoneclient/+bug/1282865</vuln:reference>
    </vuln:references>
    <vuln:summary>The auth_token middleware in the OpenStack Python client library for Keystone (aka python-keystoneclient) before 0.7.0 does not properly retrieve user tokens from memcache, which allows remote authenticated users to gain privileges in opportunistic circumstances via a large number of requests, related to an "interaction between eventlet and python-memcached."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.10.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9p20"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9p21"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9p22"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9p23"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.3b1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.4p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.6p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.6p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.8p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.8p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.9p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.10p10"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.1p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.3p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.3p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.4p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.4p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.4p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.4p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.8.4p5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9p20</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9p21</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9p22</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9p23</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.0</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.3b1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.4p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.6p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.6p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.8p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.8p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.9p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.10p10</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.0</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.1p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.1p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.3p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.3p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.4p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.4p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.4p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.4p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.8.4p5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.10.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0106</vuln:cve-id>
    <vuln:published-datetime>2014-03-11T15:37:03.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:02.947-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html" xml:lang="en">APPLE-SA-2015-08-13-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00003.html" xml:lang="en">SUSE-SU-2014:0475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0266.html" xml:lang="en">RHSA-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/06/2" xml:lang="en">[oss-security] 20140305 sudo: security policy bypass when env_reset is disabled</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65997" xml:lang="en">65997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sudo.ws/sudo/alerts/env_add.html" xml:lang="en">http://www.sudo.ws/sudo/alerts/env_add.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2146-1" xml:lang="en">USN-2146-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT205031" xml:lang="en">https://support.apple.com/kb/HT205031</vuln:reference>
    </vuln:references>
    <vuln:summary>Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:xalan-java:2.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:webcenter_sites:7.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:webcenter_sites:11.1.1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:xalan-java:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:xalan-java:2.7.1</vuln:product>
      <vuln:product>cpe:/a:oracle:webcenter_sites:7.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:webcenter_sites:11.1.1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0107</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T19:13:13.070-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-23T15:29:00.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0348.html" xml:lang="en">RHSA-2014:0348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1888.html" xml:lang="en">RHSA-2015:1888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59151" xml:lang="en">59151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59247" xml:lang="en">59247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59290" xml:lang="en">59290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59291" xml:lang="en">59291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59515" xml:lang="en">59515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1581058" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1581058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2886" xml:lang="en">DSA-2886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21677967" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21677967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ocert.org/advisories/ocert-2014-002.html" xml:lang="en">http://www.ocert.org/advisories/ocert-2014-002.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66397" xml:lang="en">66397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1034711" xml:lang="en">1034711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1034716" xml:lang="en">1034716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21674334" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21674334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676093" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677145" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680703" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681933" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/92023" xml:lang="en">apache-xalanjava-cve20140107-sec-bypass(92023)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/browse/XALANJ-2435" xml:lang="en">https://issues.apache.org/jira/browse/XALANJ-2435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201604-02" xml:lang="en">GLSA-201604-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" xml:lang="en">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.tenable.com/security/tns-2018-15" xml:lang="en">https://www.tenable.com/security/tns-2018-15</vuln:reference>
    </vuln:references>
    <vuln:summary>The TransformerFactory in Apache Xalan-Java before 2.7.2 does not properly restrict access to certain properties when FEATURE_SECURE_PROCESSING is enabled, which allows remote attackers to bypass expected restrictions and load arbitrary classes or access external resources via a crafted (1) xalan:content-header, (2) xalan:entities, (3) xslt:content-header, or (4) xslt:entities property, or a Java property that is bound to the XSLT 1.0 system-property function.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0108">
    <vuln:cve-id>CVE-2014-0108</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:32.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:32.920-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cxf:2.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.10</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.11</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.12</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.13</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0109</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:13.080-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-04-22T21:59:15.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0850.html" xml:lang="en">RHSA-2015:0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0851.html" xml:lang="en">RHSA-2015:0851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030201" xml:lang="en">1030201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://cxf.apache.org/security-advisories.data/CVE-2014-0109.txt.asc?version=1&amp;modificationDate=1398873370740&amp;api=v2" xml:lang="en">https://cxf.apache.org/security-advisories.data/CVE-2014-0109.txt.asc?version=1&amp;modificationDate=1398873370740&amp;api=v2</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache CXF before 2.6.14 and 2.7.x before 2.7.11 allows remote attackers to cause a denial of service (memory consumption) via a large request with the Content-Type set to text/html to a SOAP endpoint, which triggers an error.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cxf:2.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.10</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.11</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.12</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.13</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.9</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0110</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:13.143-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-04-22T21:59:17.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cxf.apache.org/security-advisories.data/CVE-2014-0110.txt.asc?version=1&amp;modificationDate=1398873378628&amp;api=v2" xml:lang="en">http://cxf.apache.org/security-advisories.data/CVE-2014-0110.txt.asc?version=1&amp;modificationDate=1398873378628&amp;api=v2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0850.html" xml:lang="en">RHSA-2015:0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0851.html" xml:lang="en">RHSA-2015:0851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030202" xml:lang="en">1030202</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache CXF before 2.6.14 and 2.7.x before 2.7.11 allows remote attackers to cause a denial of service (/tmp disk consumption) via a large invalid SOAP message.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:syncope:1.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:syncope:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.0:-</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:syncope:1.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0111</vuln:cve-id>
    <vuln:published-datetime>2014-04-17T10:55:06.763-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-03-21T10:23:07.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-03-21T08:39:18.757-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.us.apache.org/mod_mbox/www-announce/201404.mbox/%3C534CE273.9020601@apache.org%3E" xml:lang="en">[www-announce] 20140415 [SECURITY] CVE-2014-0111 Apache Syncope</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://syncope.apache.org/security.html" xml:lang="en">http://syncope.apache.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531841/100/0/threaded" xml:lang="en">20140415 [SECURITY] CVE-2014-0111 Apache Syncope</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Syncope 1.0.0 before 1.0.9 and 1.1.0 before 1.1.7 allows remote administrators to execute arbitrary Java code via vectors related to Apache Commons JEXL expressions, "derived schema definition," "user / role templates," and "account links of resource mappings."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0112</vuln:cve-id>
    <vuln:published-datetime>2014-04-29T06:37:03.670-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-12T17:15:12.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN19294237/index.html" xml:lang="en">JVN#19294237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000045" xml:lang="en">JVNDB-2014-000045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html" xml:lang="en">http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59178" xml:lang="en">59178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531952/100/0/threaded" xml:lang="en">20140426 [ANN] Struts 2.3.16.2 GA release available - security fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532549/100/0/threaded" xml:lang="en">20140625 NEW VMSA-2014-0007 - VMware product updates address security vulnerabilities in Apache Struts library</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67064" xml:lang="en">67064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0007.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676706" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2019:0910" xml:lang="en">RHSA-2019:0910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1091939" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1091939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://cwiki.apache.org/confluence/display/WW/S2-021" xml:lang="en">https://cwiki.apache.org/confluence/display/WW/S2-021</vuln:reference>
    </vuln:references>
    <vuln:summary>ParametersInterceptor in Apache Struts before 2.3.20 does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and execute arbitrary code via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0094.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0113</vuln:cve-id>
    <vuln:published-datetime>2014-04-29T06:37:03.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-12T17:15:12.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59178" xml:lang="en">59178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531952/100/0/threaded" xml:lang="en">20140426 [ANN] Struts 2.3.16.2 GA release available - security fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676706" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://cwiki.apache.org/confluence/display/WW/S2-021" xml:lang="en">https://cwiki.apache.org/confluence/display/WW/S2-021</vuln:reference>
    </vuln:references>
    <vuln:summary>CookieInterceptor in Apache Struts before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and execute arbitrary code via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0094.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_beanutils:1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.1:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:1.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:commons_beanutils:1.9.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.1:b1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.1:b2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.1:b3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.2.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:1.3.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0114</vuln:cve-id>
    <vuln:published-datetime>2014-04-30T06:49:03.973-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-06-15T13:29:00.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0219.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0219.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://apache-ignite-developers.2346864.n4.nabble.com/CVE-2014-0114-Apache-Ignite-is-vulnerable-to-existing-CVE-2014-0114-td31205.html" xml:lang="en">[apache-ignite-developers] 20180601  [CVE-2014-0114]: Apache Ignite is vulnerable to existing CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://commons.apache.org/proper/commons-beanutils/javadocs/v1.9.2/RELEASE-NOTES.txt" xml:lang="en">http://commons.apache.org/proper/commons-beanutils/javadocs/v1.9.2/RELEASE-NOTES.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136958.html" xml:lang="en">FEDORA-2014-9380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140119284401582&amp;w=2" xml:lang="en">HPSBGN03041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140801096002766&amp;w=2" xml:lang="en">HPSBMU03090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141451023707502&amp;w=2" xml:lang="en">HPSBST03160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/06/15/10" xml:lang="en">[oss-security] 20140616 CVE request for commons-beanutils: 'class' property is exposed, potentially leading to RCE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/07/08/1" xml:lang="en">[oss-security] 20140707 Re: CVE request for commons-beanutils: 'class' property is exposed, potentially leading to RCE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/57477" xml:lang="en">57477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58710" xml:lang="en">58710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58947" xml:lang="en">58947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59118" xml:lang="en">59118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59228" xml:lang="en">59228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59245" xml:lang="en">59245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59246" xml:lang="en">59246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59430" xml:lang="en">59430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59464" xml:lang="en">59464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59479" xml:lang="en">59479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59480" xml:lang="en">59480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59718" xml:lang="en">59718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2940" xml:lang="en">DSA-2940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21675496" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21675496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:095" xml:lang="en">MDVSA-2014:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67121" xml:lang="en">67121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0008.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21674128" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21674128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21674812" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21674812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675266" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675387" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675689" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675898" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675972" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676110" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676303" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676375" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676931" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677110" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg27042296" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg27042296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2018:2669" xml:lang="en">RHSA-2018:2669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://access.redhat.com/solutions/869353" xml:lang="en">https://access.redhat.com/solutions/869353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1091938" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1091938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1116665" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1116665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/browse/BEANUTILS-463" xml:lang="en">https://issues.apache.org/jira/browse/BEANUTILS-463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/0340493a1ddf3660dee09a5c503449cdac5bec48cdc478de65858859@%3Cdev.commons.apache.org%3E" xml:lang="en">[commons-dev] 20190525 Re: [beanutils2] CVE-2014-0114 Pull Request</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/080af531a9113e29d3f6a060e3f992dc9f40315ec7234e15c3b339e3@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190522 [jira] [Work logged] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/084ae814e69178d2ce174cfdf149bc6e46d7524f3308c08d3adb43cb@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/084ae814e69178d2ce174cfdf149bc6e46d7524f3308c08d3adb43cb@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/098e9aae118ac5c06998a9ba4544ab2475162981d290fdef88e6f883@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190528 [jira] [Closed] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/09981ae3df188a2ad1ce20f62ef76a5b2d27cf6b9ebab366cf1d6cc6@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/09981ae3df188a2ad1ce20f62ef76a5b2d27cf6b9ebab366cf1d6cc6@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/0a35108a56e2d575e3b3985588794e39fbf264097aba66f4c5569e4f@%3Cuser.commons.apache.org%3E" xml:lang="en">[commons-user] 20190814 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/0efed939139f5b9dcd62b8acf7cb8a9789227d14abdc0c6f141c4a4c@%3Cissues.activemq.apache.org%3E" xml:lang="en">[activemq-issues] 20190909 [jira] [Work logged] (ARTEMIS-2470) Update Apache BeanUtils to Address CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/1565e8b786dff4cb3b48ecc8381222c462c92076c9e41408158797b5@%3Ccommits.commons.apache.org%3E" xml:lang="en">[commons-commits] 20190906 [commons-configuration] branch master updated: [CONFIGURATION-755][CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/15fcdf27fa060de276edc0b4098526afc21c236852eb3de9be9594f3@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/15fcdf27fa060de276edc0b4098526afc21c236852eb3de9be9594f3@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/1f78f1e32cc5614ec0c5b822ba4bd7fc8e8b5c46c8e038b6bd609cb5@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190906 [jira] [Closed] (CONFIGURATION-755) [CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/2454e058fd05ba30ca29442fdeb7ea47505d47a888fbc9f3a53f31d0@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190615 [jira] [Resolved] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/2ba22f2e3de945039db735cf6cbf7f8be901ab2537337c7b1dd6a0f0@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/2ba22f2e3de945039db735cf6cbf7f8be901ab2537337c7b1dd6a0f0@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/31f9dc2c9cb68e390634a4202f84b8569f64b6569bfcce46348fd9fd@%3Ccommits.commons.apache.org%3E" xml:lang="en">[commons-commits] 20190528 [commons-beanutils] branch master updated: BEANUTILS-520: Mitigate CVE-2014-0114 by enabling SuppressPropertiesBeanIntrospector.SUPPRESS_CLASS by default. (#7)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37e1ed724a1b0e5d191d98c822c426670bdfde83804567131847d2a3@%3Cdevnull.infra.apache.org%3E" xml:lang="en">[infra-devnull] 20190329 [GitHub] [pulsar] massakam opened pull request #3938: Upgrade third party libraries with security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/3f500972dceb48e3cb351f58565aecf6728b1ea7a69593af86c30b30@%3Cissues.activemq.apache.org%3E" xml:lang="en">[activemq-issues] 20190904 [jira] [Created] (ARTEMIS-2470) Update Apache BeanUtils to Address CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/40fc236a35801a535cd49cf1979dbeab034b833c63a284941bce5bf1@%3Cdev.commons.apache.org%3E" xml:lang="en">[commons-dev] 20190522 [beanutils2] CVE-2014-0114 Pull Request</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/42ad6326d62ea8453d0d0ce12eff39bbb7c5b4fca9639da007291346@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190528 [jira] [Work logged] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/4c3fd707a049bfe0577dba8fc9c4868ffcdabe68ad86586a0a49242e@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/4c3fd707a049bfe0577dba8fc9c4868ffcdabe68ad86586a0a49242e@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/65b39fa6d700e511927e5668a4038127432178a210aff81500eb36e5@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/65b39fa6d700e511927e5668a4038127432178a210aff81500eb36e5@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/6afe2f935493e69a332b9c5a4f23cafe95c15ede1591a492cf612293@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/6afe2f935493e69a332b9c5a4f23cafe95c15ede1591a492cf612293@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/6b30629b32d020c40d537f00b004d281c37528d471de15ca8aec2cd4@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/6b30629b32d020c40d537f00b004d281c37528d471de15ca8aec2cd4@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/869c08899f34c1a70c9fb42f92ac0d043c98781317e0c19d7ba3f5e3@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/869c08899f34c1a70c9fb42f92ac0d043c98781317e0c19d7ba3f5e3@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/88c497eead24ed517a2bb3159d3dc48725c215e97fe7a98b2cf3ea25@%3Cdev.commons.apache.org%3E" xml:lang="en">[commons-dev] 20190814 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8e2bdfabd5b14836aa3cf900aa0a62ff9f4e22a518bb4e553ebcf55f@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190522 [jira] [Commented] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/918ec15a80fc766ff46c5d769cb8efc88fed6674faadd61a7105166b@%3Cannounce.apache.org%3E" xml:lang="en">[announce] 20190814 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/956995acee0d8bc046f1df0a55b7fbeb65dd2f82864e5de1078bacb0@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190906 [jira] [Updated] (CONFIGURATION-755) [CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/97fc033dad4233a5d82fcb75521eabdd23dd99ef32eb96f407f96a1a@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190521 [jira] [Created] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/9b5505632f5683ee17bda4f7878525e672226c7807d57709283ffa64@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/9b5505632f5683ee17bda4f7878525e672226c7807d57709283ffa64@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/aa4ca069c7aea5b1d7329bc21576c44a39bcc4eb7bb2760c4b16f2f6@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/aa4ca069c7aea5b1d7329bc21576c44a39bcc4eb7bb2760c4b16f2f6@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/c24c0b931632a397142882ba248b7bd440027960f22845c6f664c639@%3Ccommits.commons.apache.org%3E" xml:lang="en">[commons-commits] 20190528 [commons-beanutils] branch master updated: [BEANUTILS-520] BeanUtils2 mitigate CVE-2014-0114.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/c70da3cb6e3f03e0ad8013e38b6959419d866c4a7c80fdd34b73f25c@%3Ccommits.pulsar.apache.org%3E" xml:lang="en">[pulsar-commits] 20190329 [GitHub] [pulsar] massakam opened a new pull request #3938: Upgrade third party libraries with security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/c7e31c3c90b292e0bafccc4e1b19c9afc1503a65d82cb7833dfd7478@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190818 [jira] [Commented] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/cee6b1c4533be1a753614f6a7d7c533c42091e7cafd7053b8f62792a@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190615 [jira] [Updated] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/d27c51b3c933f885460aa6d3004eb228916615caaaddbb8e8bfeeb40@%3Cgitbox.activemq.apache.org%3E" xml:lang="en">[activemq-gitbox] 20190903 [GitHub] [activemq-artemis] jeloba opened a new pull request #2820: Updated Apache BeanUtils to address CVE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/df093c662b5e49fe9e38ef91f78ffab09d0839dea7df69a747dffa86@%3Cdev.commons.apache.org%3E" xml:lang="en">[commons-dev] 20190605 Re: [beanutils] Towards 1.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/df1c385f2112edffeff57a6b21d12e8d24031a9f578cb8ba22a947a8@%3Cissues.commons.apache.org%3E" xml:lang="en">[commons-issues] 20190615 [jira] [Reopened] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/ebc4f019798f6ce2a39f3e0c26a9068563a9ba092cdf3ece398d4e2f@%3Cnotifications.commons.apache.org%3E" xml:lang="en">[commons-notifications] 20190528 Build failed in Jenkins: commons-beanutils #75</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/f3682772e62926b5c009eed63c62767021be6da0bb7427610751809f@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/f3682772e62926b5c009eed63c62767021be6da0bb7427610751809f@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/fda473f46e51019a78ab217a7a3a3d48dafd90846e75bd5536ef72f3@%3Cnotifications.commons.apache.org%3E" xml:lang="en">[commons-notifications] 20190528 Build failed in Jenkins: commons-beanutils #74</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/ffde3f266d3bde190b54c9202169e7918a92de7e7e0337d792dc7263@%3Cissues.commons.apache.org%3E" xml:lang="en">https://lists.apache.org/thread.html/ffde3f266d3bde190b54c9202169e7918a92de7e7e0337d792dc7263@%3Cissues.commons.apache.org%3E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201607-09" xml:lang="en">GLSA-201607-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://security.netapp.com/advisory/ntap-20140911-0001/" xml:lang="en">https://security.netapp.com/advisory/ntap-20140911-0001/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://security.netapp.com/advisory/ntap-20180629-0006/" xml:lang="en">https://security.netapp.com/advisory/ntap-20180629-0006/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" xml:lang="en">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" xml:lang="en">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html" xml:lang="en">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Commons BeanUtils, as distributed in lib/commons-beanutils-1.8.0.jar in Apache Struts 1.x through 1.3.10 and in other products requiring commons-beanutils through 1.9.2, does not suppress the class property, which allows remote attackers to "manipulate" the ClassLoader and execute arbitrary code via the class parameter, as demonstrated by the passing of this parameter to the getClass method of the ActionForm object in Struts 1.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:storm:0.9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:storm:0.9.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0115</vuln:cve-id>
    <vuln:published-datetime>2017-10-30T12:29:00.317-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-15T08:38:29.563-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-14T17:56:08.903-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/browse/STORM-269" xml:lang="en">https://issues.apache.org/jira/browse/STORM-269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://mail-archives.apache.org/mod_mbox/storm-dev/201404.mbox/%3CJIRA.12704141.1395964296891.201561.1398799995645@arcas%3E" xml:lang="en">[storm-dev] 20140429 [jira] [Commented] (STORM-269) Any readable file exposed via UI log viewer</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the log viewer in Apache Storm 0.9.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter to log.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.16.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.14.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.15.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.16.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0116</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T06:55:02.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-12T17:15:12.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/release/2.3.x/docs/s2-022.html" xml:lang="en">http://struts.apache.org/release/2.3.x/docs/s2-022.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67218" xml:lang="en">67218</vuln:reference>
    </vuln:references>
    <vuln:summary>CookieInterceptor in Apache Struts 2.x before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and modify session state via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0113.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0117</vuln:cve-id>
    <vuln:published-datetime>2014-07-20T07:12:48.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-15T05:15:27.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0305.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0305.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_24.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Jul/117" xml:lang="en">20140722 Apache HTTPd - description of the CVE-2014-0117.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c?r1=1599486&amp;r2=1610674&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c?r1=1599486&amp;r2=1610674&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c?r1=1609680&amp;r2=1610674&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c?r1=1609680&amp;r2=1610674&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zerodayinitiative.com/advisories/ZDI-14-239/" xml:lang="en">http://zerodayinitiative.com/advisories/ZDI-14-239/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1120599" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1120599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>The mod_proxy module in the Apache HTTP Server 2.4.x before 2.4.10, when a reverse proxy is enabled, allows remote attackers to cause a denial of service (child-process crash) via a crafted HTTP Connection header.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0118</vuln:cve-id>
    <vuln:published-datetime>2014-07-20T07:12:48.887-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-08T21:29:02.887-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0304.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0305.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0305.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_24.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" xml:lang="en">SSRT102066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" xml:lang="en">HPSBMU03380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" xml:lang="en">HPSBMU03409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2" xml:lang="en">HPSBUX03512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1019.html" xml:lang="en">RHSA-2014:1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1020.html" xml:lang="en">RHSA-2014:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1021.html" xml:lang="en">RHSA-2014:1021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES" xml:lang="en">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c?r1=1604353&amp;r2=1610501&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c?r1=1604353&amp;r2=1610501&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2989" xml:lang="en">DSA-2989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:142" xml:lang="en">MDVSA-2014:142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68745" xml:lang="en">68745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1120601" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1120601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2014-0118" xml:lang="en">https://puppet.com/security/cve/cve-2014-0118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201504-03" xml:lang="en">GLSA-201504-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>The deflate_in_filter function in mod_deflate.c in the mod_deflate module in the Apache HTTP Server before 2.4.10, when request body decompression is enabled, allows remote attackers to cause a denial of service (resource consumption) via crafted request data that decompresses to a much larger size.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.39"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0119</vuln:cve-id>
    <vuln:published-datetime>2014-05-31T07:17:13.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:29:52.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0268.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2" xml:lang="en">HPSBUX03102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" xml:lang="en">HPSBOV03503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0765.html" xml:lang="en">RHSA-2015:0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/May/141" xml:lang="en">20140527 [SECURITY] CVE-2014-0119 Apache Tomcat information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1588193" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1588193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1588199" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1588199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589640" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589837" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589980" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589980</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589983" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589985" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589990" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589992" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1589997" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1589997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1590028" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1590028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1590036" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1590036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1593815" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1593815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1593821" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1593821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3552" xml:lang="en">DSA-3552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052" xml:lang="en">MDVSA-2015:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053" xml:lang="en">MDVSA-2015:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084" xml:lang="en">MDVSA-2015:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67669" xml:lang="en">67669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030298" xml:lang="en">1030298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2654-1" xml:lang="en">USN-2654-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678231" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681528" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Tomcat before 6.0.40, 7.x before 7.0.54, and 8.x before 8.0.6 does not properly constrain the class loader that accesses the XML parser used with an XSLT stylesheet, which allows remote attackers to (1) read arbitrary files via a crafted web application that provides an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, or (2) read files associated with different web applications on a single Tomcat instance via a crafted web application.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hawt:hawtio:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_fuse:6.1.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hawt:hawtio:1.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_fuse:6.1.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0120</vuln:cve-id>
    <vuln:published-datetime>2017-12-29T17:29:00.270-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-11T08:46:41.953-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-01-10T16:50:38.250-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1072681" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1072681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/hawtio/hawtio/commit/b4e23e002639c274a2f687ada980118512f06113" xml:lang="en">https://github.com/hawtio/hawtio/commit/b4e23e002639c274a2f687ada980118512f06113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf" xml:lang="en">https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the admin terminal in Hawt.io allows remote attackers to hijack the authentication of arbitrary users for requests that run commands on the Karaf server, as demonstrated by running "shutdown -f."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hawt:hawtio:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_fuse:6.1.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hawt:hawtio:1.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_fuse:6.1.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0121</vuln:cve-id>
    <vuln:published-datetime>2017-12-29T17:29:00.317-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-11T08:49:05.210-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-01-10T15:32:45.233-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1072716" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1072716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/hawtio/hawtio/commit/5289715e4f2657562fdddcbad830a30969b96e1e" xml:lang="en">https://github.com/hawtio/hawtio/commit/5289715e4f2657562fdddcbad830a30969b96e1e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf" xml:lang="en">https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The admin terminal in Hawt.io does not require authentication, which allows remote attackers to execute arbitrary commands via the k parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0122</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T11:28:28.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T11:28:28.007-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44082" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256418" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256418</vuln:reference>
    </vuln:references>
    <vuln:summary>mod/chat/chat_ajax.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 does not properly check for the mod/chat:chat capability during chat sessions, which allows remote authenticated users to bypass intended access restrictions in opportunistic circumstances by remaining in a chat session after an intra-session capability removal by an administrator.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0123</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T18:39:47.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T07:26:46.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-39990" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-39990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256419" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256419</vuln:reference>
    </vuln:references>
    <vuln:summary>The wiki subsystem in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 does not properly restrict (1) view and (2) edit access, which allows remote authenticated users to perform wiki operations by leveraging the student role and using the Recent Activity block to reach the individual wiki of an arbitrary student.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0124</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T18:37:38.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T11:28:53.027-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43916" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256421" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256421</vuln:reference>
    </vuln:references>
    <vuln:summary>The identity-reporting implementations in mod/forum/renderer.php and mod/quiz/override_form.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 do not properly restrict the display of e-mail addresses, which allows remote authenticated users to obtain sensitive information by using the (1) Forum or (2) Quiz module.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0125</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T18:37:09.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T07:30:13.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-29409" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-29409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256422" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256422</vuln:reference>
    </vuln:references>
    <vuln:summary>repository/alfresco/lib.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 places a session key in a URL, which allows remote attackers to bypass intended Alfresco Repository file restrictions by impersonating a file's owner.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0126</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T18:34:58.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T11:31:10.233-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43146" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256423" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256423</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in enrol/imsenterprise/importnow.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote attackers to hijack the authentication of administrators for requests that import an IMS Enterprise file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0127</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T11:33:00.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T11:32:59.767-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43656" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256417" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256417</vuln:reference>
    </vuln:references>
    <vuln:summary>The time-validation implementation in (1) mod/feedback/complete.php and (2) mod/feedback/complete_guest.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote authenticated users to bypass intended restrictions on starting a Feedback activity by choosing an unavailable time.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid-cache:squid:3.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.16</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.17</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.18</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.5.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.16</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.17</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.18</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.19</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.0</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.3.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.4.0.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.4.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.4.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.4.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.4.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.4.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:11.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0128</vuln:cve-id>
    <vuln:published-datetime>2014-04-14T11:09:05.710-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:33.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html" xml:lang="en">SUSE-SU-2016:1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html" xml:lang="en">SUSE-SU-2016:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00030.html" xml:lang="en">openSUSE-SU-2014:0513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00060.html" xml:lang="en">openSUSE-SU-2014:0559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66112" xml:lang="en">66112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2014_1.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2014_1.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 3.1 before 3.3.12 and 3.4 before 3.4.4, when SSL-Bump is enabled, allows remote attackers to cause a denial of service (assertion failure) via a crafted range request, related to state management.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0129</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T10:20:39.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T18:33:25.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T07:41:34.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44140" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/03/17/1" xml:lang="en">[oss-security] 20140317 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=256424" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=256424</vuln:reference>
    </vuln:references>
    <vuln:summary>badges/mybadges.php in Moodle 2.5.x before 2.5.5 and 2.6.x before 2.6.2 does not properly track the user to whom a badge was issued, which allows remote authenticated users to modify the visibility of an arbitrary badge via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:subscription_asset_manager:1.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:4.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.2.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:subscription_asset_manager:1.3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.13:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.15:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.1:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:4.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.2.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0130</vuln:cve-id>
    <vuln:published-datetime>2014-05-07T06:55:04.133-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:43:52.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T12:24:01.783-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://matasano.com/research/AnatomyOfRailsVuln-CVE-2014-0130.pdf" xml:lang="en">http://matasano.com/research/AnatomyOfRailsVuln-CVE-2014-0130.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1863.html" xml:lang="en">RHSA-2014:1863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67244" xml:lang="en">67244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/NkKc7vTW70o/NxW_PDBSG3AJ" xml:lang="en">[rubyonrails-security] 20140506 [CVE-2014-0130] Directory Traversal Vulnerability With Certain Route Configurations</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in actionpack/lib/abstract_controller/base.rb in the implicit-render implementation in Ruby on Rails before 3.2.18, 4.0.x before 4.0.5, and 4.1.x before 4.1.1, when certain route globbing configurations are enabled, allows remote attackers to read arbitrary files via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.0::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9::~~~~arm64~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:evergreen:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_server:11:sp2:~~ltss~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.0::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9::~~~~arm64~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
      <vuln:product>cpe:/o:opensuse:evergreen:11.4</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_server:11:sp2:~~ltss~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0131</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T12:40:48.093-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T14:03:02.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-10T07:29:25.233-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-416"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1fd819ecb90cc9b822cd84d3056ddba315d3340f" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1fd819ecb90cc9b822cd84d3056ddba315d3340f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00010.html" xml:lang="en">SUSE-SU-2015:0481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00025.html" xml:lang="en">openSUSE-SU-2015:0566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/10/4" xml:lang="en">[oss-security] 20140310 CVE-2014-0131 -- kernel: net: use-after-free during segmentation with zerocopy</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.spinics.net/lists/netdev/msg274250.html" xml:lang="en">[netdev] 20140310 [PATCH 0/5] skbuff: fix skb_segment with zero copy skbs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.spinics.net/lists/netdev/msg274316.html" xml:lang="en">[netdev] 20140310 [PATCH 5/5] skbuff: skb_segment: orphan frags before copying</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1074589" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1074589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/1fd819ecb90cc9b822cd84d3056ddba315d3340f" xml:lang="en">https://github.com/torvalds/linux/commit/1fd819ecb90cc9b822cd84d3056ddba315d3340f</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the skb_segment function in net/core/skbuff.c in the Linux kernel through 3.13.6 allows attackers to obtain sensitive information from kernel memory by leveraging the absence of a certain orphaning operation.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.8"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.9"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.12"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.13"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.17"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.19"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.20"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.21"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.22"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.23"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.2.11.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.8</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.9</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.10</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.11</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.12</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.13</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.14</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.15</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.17</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.19</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.20</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.21</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.22</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.23</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.2.11.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0132</vuln:cve-id>
    <vuln:published-datetime>2014-03-18T13:02:53.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-19T10:12:09.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-19T10:12:03.673-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0292.html" xml:lang="en">RHSA-2014:0292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/389/changeset/76acff12a86110d4165f94e2cba13ef5c7ebc38a/" xml:lang="en">https://fedorahosted.org/389/changeset/76acff12a86110d4165f94e2cba13ef5c7ebc38a/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/389/ticket/47739" xml:lang="en">https://fedorahosted.org/389/ticket/47739</vuln:reference>
    </vuln:references>
    <vuln:summary>The SASL authentication functionality in 389 Directory Server before 1.2.11.26 allows remote authenticated users to connect as an arbitrary user and gain privileges via the authzid parameter in a SASL/GSSAPI bind.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nginx:nginx:1.3.15</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.16</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.4.0</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.4.1</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.4.2</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.4.3</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.0</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.1</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.2</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.3</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.4</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.5</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.6</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.7</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.8</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.9</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.10</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.5.11</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0133</vuln:cve-id>
    <vuln:published-datetime>2014-03-28T11:55:08.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-03-31T12:24:41.670-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00095.html" xml:lang="en">openSUSE-SU-2014:0450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mailman.nginx.org/pipermail/nginx-announce/2014/000135.html" xml:lang="en">[nginx-announce] 20140318 nginx security advisory (CVE-2014-0133)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66537" xml:lang="en">66537</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the SPDY implementation in nginx 1.3.15 before 1.4.7 and 1.5.x before 1.5.12 allows remote attackers to execute arbitrary code via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:compute:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0134</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:13.220-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-21T00:38:06.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/27/6" xml:lang="en">[oss-security] 20140327 [OSSA 2014-009] Nova host data leak to vm instance in rescue mode (CVE-2014-0134)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2247-1" xml:lang="en">USN-2247-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/nova/+bug/1221190" xml:lang="en">https://bugs.launchpad.net/nova/+bug/1221190</vuln:reference>
    </vuln:references>
    <vuln:summary>The instance rescue mode in OpenStack Compute (Nova) 2013.2 before 2013.2.3 and Icehouse before 2014.1, when using libvirt to spawn images and use_cow_images is set to false, allows remote authenticated users to read certain compute host files by overwriting an instance disk with a crafted image.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:kafo:0.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.3</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.4</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.5</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.6</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.7</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.8</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.9</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.10</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.11</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.12</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.13</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.14</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.15</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.16</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.0.17</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.1.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.2.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.2.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.2.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.3</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.4</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.5</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.6</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.7</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.8</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.9</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.10</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.11</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.12</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.13</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.14</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.15</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.3.16</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.4.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.5.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:kafo:0.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0135</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:13.283-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-09T12:12:24.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-09T12:12:24.373-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Kafo before 0.3.17 and 0.4.x before 0.5.2, as used by Foreman, uses world-readable permissions for default_values.yaml, which allows local users to obtain passwords and other sensitive information by reading the file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0136</vuln:cve-id>
    <vuln:published-datetime>2014-10-26T21:55:24.157-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-01-27T19:31:54.530-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-01-27T16:01:07.100-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1037.html" xml:lang="en">RHSA-2014:1037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69233" xml:lang="en">69233</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) get and (2) log methods in the AgentController in Red Hat CloudForms 3.0 Management Engine (CFME) 5.x allow remote attackers to insert arbitrary text into log files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0137</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T15:55:10.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-15T15:49:04.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-15T07:12:41.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0469.html" xml:lang="en">RHSA-2014:0469</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the saved_report_delete action in the ReportController in Red Hat CloudForms Management Engine (CFME) before 5.2.3.2 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, related to MiqReportResult.exists.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.32.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.35.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.32.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.35.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:haxx:curl:7.10.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.10.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.10.8</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.14.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.14.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.17.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.17.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.24.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.25.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.29.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.30.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.31.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.32.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.33.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.34.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.35.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.8</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.14.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.14.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.17.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.17.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.24.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.25.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.29.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.30.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.31.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.32.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.33.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.34.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.35.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0138</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T10:55:04.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:36:15.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/docs/adv_20140326A.html" xml:lang="en">http://curl.haxx.se/docs/adv_20140326A.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00042.html" xml:lang="en">openSUSE-SU-2014:0530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58615" xml:lang="en">58615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2902" xml:lang="en">DSA-2902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2167-1" xml:lang="en">USN-2167-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675820" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration in cURL and libcurl 7.10.6 before 7.36.0 re-uses (1) SCP, (2) SFTP, (3) POP3, (4) POP3S, (5) IMAP, (6) IMAPS, (7) SMTP, (8) SMTPS, (9) LDAP, and (10) LDAPS connections, which might allow context-dependent attackers to connect as other users via a request, a similar issue to CVE-2014-0015.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.32.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.35.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.32.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.35.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:haxx:curl:7.10.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.10.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.10.8</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.11.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.12.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.13.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.14.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.14.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.15.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.16.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.17.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.17.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.18.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.19.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.24.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.25.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.29.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.30.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.31.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.32.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.33.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.34.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.35.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.10.8</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.11.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.12.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.13.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.14.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.14.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.15.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.16.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.17.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.17.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.18.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.19.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.24.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.25.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.29.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.30.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.31.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.32.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.33.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.34.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.35.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0139</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T10:55:04.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:03.307-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2015-0165.html" xml:lang="en">http://advisories.mageia.org/MGASA-2015-0165.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/docs/adv_20140326B.html" xml:lang="en">http://curl.haxx.se/docs/adv_20140326B.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00042.html" xml:lang="en">openSUSE-SU-2014:0530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58615" xml:lang="en">58615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2902" xml:lang="en">DSA-2902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:213" xml:lang="en">MDVSA-2015:213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2167-1" xml:lang="en">USN-2167-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675820" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862</vuln:reference>
    </vuln:references>
    <vuln:summary>cURL and libcurl 7.1 before 7.36.0, when using the OpenSSL, axtls, qsossl or gskit libraries for TLS, recognize a wildcard IP address in the subject's Common Name (CN) field of an X.509 certificate, which might allow man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0.1_management_engine:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0.2_management_engine:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0.3_management_engine:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0.4_management_engine:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0.5_management_engine:5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0.1_management_engine:5.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0.2_management_engine:5.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0.3_management_engine:5.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0.4_management_engine:5.2.4</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0.5_management_engine:5.2.5</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0140</vuln:cve-id>
    <vuln:published-datetime>2014-10-06T10:55:08.110-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-10-07T10:56:54.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-10-07T10:56:54.707-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1317.html" xml:lang="en">RHSA-2014:1317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1077359" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1077359</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat CloudForms 3.1 Management Engine (CFME) before 5.3 allows remote authenticated users to access sensitive controllers and actions via a direct HTTP or HTTPS request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:satellite:6.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:satellite:6.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0141</vuln:cve-id>
    <vuln:published-datetime>2017-08-28T11:29:00.267-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-31T09:47:30.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-08-30T16:00:31.823-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1187466" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1187466</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Red Hat Satellite 6.0.3.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0142</vuln:cve-id>
    <vuln:published-datetime>2017-08-10T11:29:00.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-03T21:29:00.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-369"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=8e53abbc20d08ae3ec30c2054e1161314ad9501d" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=8e53abbc20d08ae3ec30c2054e1161314ad9501d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=9302e863aa8baa5d932fc078967050c055fa1a7f" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=9302e863aa8baa5d932fc078967050c055fa1a7f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0420.html" xml:lang="en">RHSA-2014:0420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0421.html" xml:lang="en">RHSA-2014:0421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3044" xml:lang="en">DSA-3044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1078201" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1078201</vuln:reference>
    </vuln:references>
    <vuln:summary>QEMU, possibly before 2.0.0, allows local users to cause a denial of service (divide-by-zero error and crash) via a zero value in the (1) tracks field to the seek_to_sector function in block/parallels.c or (2) extent_size field in the bochs function in block/bochs.c.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0143</vuln:cve-id>
    <vuln:published-datetime>2017-08-10T11:29:00.223-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-190"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=509a41bab5306181044b5fff02eadf96d9c8676a" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=509a41bab5306181044b5fff02eadf96d9c8676a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=6a83f8b5bec6f59e56cc49bd49e4c3f8f805d56f" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=6a83f8b5bec6f59e56cc49bd49e4c3f8f805d56f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=8f4754ede56e3f9ea3fd7207f4a7c4453e59285b" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=8f4754ede56e3f9ea3fd7207f4a7c4453e59285b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=afbcc40bee4ef51731102d7d4b499ee12fc182e1" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=afbcc40bee4ef51731102d7d4b499ee12fc182e1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=cab60de930684c33f67d4e32c7509b567f8c445b" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=cab60de930684c33f67d4e32c7509b567f8c445b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=db8a31d11d6a60f48d6817530640d75aa72a9a2f" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=db8a31d11d6a60f48d6817530640d75aa72a9a2f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=e3737b820b45e54b059656dc3f914f895ac7a88b" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=e3737b820b45e54b059656dc3f914f895ac7a88b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0420.html" xml:lang="en">RHSA-2014:0420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0421.html" xml:lang="en">RHSA-2014:0421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3044" xml:lang="en">DSA-3044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1079140" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1079140</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in the block drivers in QEMU, possibly before 2.0.0, allow local users to cause a denial of service (crash) via a crafted catalog size in (1) the parallels_open function in block/parallels.c or (2) bochs_open function in bochs.c, a large L1 table in the (3) qcow2_snapshot_load_tmp in qcow2-snapshot.c or (4) qcow2_grow_l1_table function in qcow2-cluster.c, (5) a large request in the bdrv_check_byte_request function in block.c and other block drivers, (6) crafted cluster indexes in the get_refcount function in qcow2-refcount.c, or (7) a large number of blocks in the cloop_open function in cloop.c, which trigger buffer overflows, memory corruption, large memory allocations and out-of-bounds read and writes.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0145</vuln:cve-id>
    <vuln:published-datetime>2017-08-10T11:29:00.270-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-03T21:29:00.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=c05e4667be91b46ab42b5a11babf8e84d476cc6b" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=c05e4667be91b46ab42b5a11babf8e84d476cc6b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=f0dce23475b5af5da6b17b97c1765271307734b6" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=f0dce23475b5af5da6b17b97c1765271307734b6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=c165f7758009a4f793c1fc19ebb69cf55313450b" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=c165f7758009a4f793c1fc19ebb69cf55313450b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0420.html" xml:lang="en">RHSA-2014:0420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0421.html" xml:lang="en">RHSA-2014:0421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3044" xml:lang="en">DSA-3044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/26/8" xml:lang="en">[oss-security] 20140326 QEMU image format input validation fixes (multiple CVEs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1078885" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1078885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://lists.gnu.org/archive/html/qemu-devel/2014-03/msg04994.html" xml:lang="en">https://lists.gnu.org/archive/html/qemu-devel/2014-03/msg04994.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in QEMU before 1.7.2 and 2.x before 2.0.0, allow local users to cause a denial of service (crash) or possibly execute arbitrary code via a large (1) L1 table in the qcow2_snapshot_load_tmp in the QCOW 2 block driver (block/qcow2-snapshot.c) or (2) uncompressed chunk, (3) chunk length, or (4) number of sectors in the DMG block driver (block/dmg.c).</vuln:summary>
  </entry>
  <entry id="CVE-2014-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0146</vuln:cve-id>
    <vuln:published-datetime>2017-08-10T11:29:00.317-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-03T21:29:00.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-476"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commit;h=11b128f4062dd7f89b14abc8877ff20d41b28be9" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commit;h=11b128f4062dd7f89b14abc8877ff20d41b28be9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0420.html" xml:lang="en">RHSA-2014:0420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0421.html" xml:lang="en">RHSA-2014:0421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3044" xml:lang="en">DSA-3044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/03/26/8" xml:lang="en">[oss-security] 20140326 QEMU image format input validation fixes (multiple CVEs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1078232" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1078232</vuln:reference>
    </vuln:references>
    <vuln:summary>The qcow2_open function in the (block/qcow2.c) in QEMU before 1.7.2 and 2.x before 2.0.0 allows local users to cause a denial of service (NULL pointer dereference) via a crafted image which causes an error, related to the initialization of the snapshot_offset and nb_snapshots fields.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_web_framework_kit:2.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_web_framework_kit:2.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0149</vuln:cve-id>
    <vuln:published-datetime>2014-05-05T13:06:05.543-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-06T15:07:45.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-05T13:49:26.313-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0462.html" xml:lang="en">RHSA-2014:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1078646" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1078646</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Red Hat JBoss Web Framework Kit 2.5.0 allow remote attackers to inject arbitrary web script or HTML via a (1) parameter or (2) id name.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:2.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1-5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:-</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:2.0.0:rc3</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0150</vuln:cve-id>
    <vuln:published-datetime>2014-04-18T10:55:25.947-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://article.gmane.org/gmane.comp.emulators.qemu/266768" xml:lang="en">[Qemu-devel] 20140411 Re: [PATCH for-2.0] virtio-net: fix guest-triggerable buffer overrun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://thread.gmane.org/gmane.comp.emulators.qemu/266713" xml:lang="en">[Qemu-devel] 20140411 [PATCH for-2.0] virtio-net: fix guest-triggerable buffer overrun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2909" xml:lang="en">DSA-2909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2910" xml:lang="en">DSA-2910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2182-1" xml:lang="en">USN-2182-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1078846" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1078846</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.5.0:beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ovirt:ovirt:3.5.0:beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0151</vuln:cve-id>
    <vuln:published-datetime>2015-02-13T10:59:01.830-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-13T18:19:00.160-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-02-13T13:56:12.657-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0158.html" xml:lang="en">RHSA-2015:0158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ovirt.org/OVirt_3.5_Release_Notes" xml:lang="en">http://www.ovirt.org/OVirt_3.5_Release_Notes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1077441" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1077441</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in oVirt Engine before 3.5.0 beta2 allows remote attackers to hijack the authentication of users for requests that perform unspecified actions via a REST API request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.4.0:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ovirt:ovirt:3.0.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.1.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.2.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.3</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.4</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.5</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.4.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.4.0:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0152</vuln:cve-id>
    <vuln:published-datetime>2014-09-08T10:55:02.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:25.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-09-09T09:06:30.097-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gerrit.ovirt.org/#/c/25959/" xml:lang="en">http://gerrit.ovirt.org/#/c/25959/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ovirt.org/Security_advisories" xml:lang="en">http://www.ovirt.org/Security_advisories</vuln:reference>
    </vuln:references>
    <vuln:summary>Session fixation vulnerability in the web admin interface in oVirt 3.4.0 and earlier allows remote attackers to hijack web sessions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.4.0:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ovirt:ovirt:3.0.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.1.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.2.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.3</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.4</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.3.5</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.4.0</vuln:product>
      <vuln:product>cpe:/a:ovirt:ovirt:3.4.0:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0153</vuln:cve-id>
    <vuln:published-datetime>2014-09-08T10:55:02.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:25.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-09-09T10:03:31.657-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gerrit.ovirt.org/#/c/25987/" xml:lang="en">http://gerrit.ovirt.org/#/c/25987/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ovirt.org/Security_advisories" xml:lang="en">http://www.ovirt.org/Security_advisories</vuln:reference>
    </vuln:references>
    <vuln:summary>The REST API in oVirt 3.4.0 and earlier stores session IDs in HTML5 local storage, which allows remote attackers to obtain sensitive information via a crafted web page.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ovirt:ovirt:3.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ovirt:ovirt:3.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0154</vuln:cve-id>
    <vuln:published-datetime>2015-02-13T10:59:03.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-13T18:19:19.817-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-02-13T13:46:36.700-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0158.html" xml:lang="en">RHSA-2015:0158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1077450" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1077450</vuln:reference>
    </vuln:references>
    <vuln:summary>oVirt Engine before 3.5.0 does not include the HTTPOnly flag in a Set-Cookie header for the session IDs, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0155</vuln:cve-id>
    <vuln:published-datetime>2014-04-14T19:55:07.577-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T11:06:54.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T11:06:52.443-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=5678de3f15010b9022ee45673f33bcfc71d47b60" xml:lang="en">http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=5678de3f15010b9022ee45673f33bcfc71d47b60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/07/2" xml:lang="en">[oss-security] 20140407 CVE-2014-0155 -- kernel: kvm: BUG caused by invalid entry in guest ioapic redirection table</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1081589" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1081589</vuln:reference>
    </vuln:references>
    <vuln:summary>The ioapic_deliver function in virt/kvm/ioapic.c in the Linux kernel through 3.14.1 does not properly validate the kvm_irq_delivery_to_apic return value, which allows guest OS users to cause a denial of service (host OS crash) via a crafted entry in the redirection table of an I/O APIC.  NOTE: the affected code was moved to the ioapic_service function before the vulnerability was announced.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:horizon:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:horizon:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:horizon:2013.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:horizon:2013.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:horizon:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:horizon:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:horizon:2013.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:horizon:2013.2.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0157</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T10:55:04.187-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-03-31T12:29:22.807-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-01/msg00040.html" xml:lang="en">openSUSE-SU-2015:0078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/08/8" xml:lang="en">[oss-security] 20140408 [OSSA 2014-010] XSS in Horizon orchestration dashboard (CVE-2014-0157)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66706" xml:lang="en">66706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/bugs/1289033" xml:lang="en">https://launchpad.net/bugs/1289033</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Horizon Orchestration dashboard in OpenStack Dashboard (aka Horizon) 2013.2 before 2013.2.4 and icehouse before icehouse-rc2 allows remote attackers to inject arbitrary web script or HTML via the description field of a Heat template.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openjpeg:openjpeg:-"/>
        <cpe-lang:fact-ref name="cpe:/a:openjpeg:openjpeg:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openjpeg:openjpeg:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openjpeg:openjpeg:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openjpeg:openjpeg:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openjpeg:openjpeg:-</vuln:product>
      <vuln:product>cpe:/a:openjpeg:openjpeg:1.3</vuln:product>
      <vuln:product>cpe:/a:openjpeg:openjpeg:1.4</vuln:product>
      <vuln:product>cpe:/a:openjpeg:openjpeg:1.5</vuln:product>
      <vuln:product>cpe:/a:openjpeg:openjpeg:1.5.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0158</vuln:cve-id>
    <vuln:published-datetime>2018-04-10T11:29:00.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-17T09:37:52.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-05-16T20:22:52.647-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1082925" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1082925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.suse.com/show_bug.cgi?id=871412" xml:lang="en">https://bugzilla.suse.com/show_bug.cgi?id=871412</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the JPEG2000 image tile decoder in OpenJPEG before 1.5.2 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file because of incorrect j2k_decode, j2k_read_eoc, and tcd_decode_tile interaction, a related issue to CVE-2013-6045. NOTE: this is not a duplicate of CVE-2013-1447, because the scope of CVE-2013-1447 was specifically defined in http://openwall.com/lists/oss-security/2013/12/04/6 as only "null pointer dereferences, division by zero, and anything that would just fit as DoS."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openafs:openafs:1.6.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openafs:openafs:1.4.8</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.9</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.10</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.11</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.12</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.14</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.14.1</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.4.15</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.0</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.1</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.2</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.2.1</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.3</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.4</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.5</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.5.1</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.5.2</vuln:product>
      <vuln:product>cpe:/a:openafs:openafs:1.6.6</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0159</vuln:cve-id>
    <vuln:published-datetime>2014-04-14T11:09:05.990-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-08-24T11:32:01.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-08-24T09:43:31.200-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://openafs.org/pages/security/OPENAFS-SA-2014-001.txt" xml:lang="en">http://openafs.org/pages/security/OPENAFS-SA-2014-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2899" xml:lang="en">DSA-2899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:244" xml:lang="en">MDVSA-2014:244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openafs.org/frameset/dl/openafs/1.6.7/ChangeLog" xml:lang="en">http://www.openafs.org/frameset/dl/openafs/1.6.7/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the GetStatistics64 remote procedure call (RPC) in OpenAFS 1.4.8 before 1.6.7 allows remote attackers to cause a denial of service (crash) via a crafted statsVersion argument.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.2:beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.2:beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0160</vuln:cve-id>
    <vuln:published-datetime>2014-04-07T18:55:03.893-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:09:21.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0165.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0165.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.fox-it.com/2014/04/08/openssl-heartbleed-bug-live-blog/" xml:lang="en">http://blog.fox-it.com/2014/04/08/openssl-heartbleed-bug-live-blog/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cogentdatahub.com/ReleaseNotes.html" xml:lang="en">http://cogentdatahub.com/ReleaseNotes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-119-01" xml:lang="en">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-119-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=96db9023b881d7cd9f379b0c154650d6c108e9a3" xml:lang="en">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=96db9023b881d7cd9f379b0c154650d6c108e9a3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://heartbleed.com/" xml:lang="en">http://heartbleed.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131221.html" xml:lang="en">FEDORA-2014-4879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131291.html" xml:lang="en">FEDORA-2014-4910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" xml:lang="en">FEDORA-2014-9308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00004.html" xml:lang="en">openSUSE-SU-2014:0492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00005.html" xml:lang="en">SUSE-SA:2014:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00061.html" xml:lang="en">openSUSE-SU-2014:0560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139722163017074&amp;w=2" xml:lang="en">HPSBMU02995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139757726426985&amp;w=2" xml:lang="en">HPSBMU02994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139757819327350&amp;w=2" xml:lang="en">HPSBMU02998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139757919027752&amp;w=2" xml:lang="en">HPSBMU02997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139758572430452&amp;w=2" xml:lang="en">HPSBST03001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139765756720506&amp;w=2" xml:lang="en">HPSBMU02999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139774054614965&amp;w=2" xml:lang="en">HPSBGN03008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139774703817488&amp;w=2" xml:lang="en">HPSBGN03010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139808058921905&amp;w=2" xml:lang="en">HPSBMU03012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139817685517037&amp;w=2" xml:lang="en">HPSBMU03019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139817727317190&amp;w=2" xml:lang="en">HPSBMU03017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139817782017443&amp;w=2" xml:lang="en">HPSBMU03018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139824923705461&amp;w=2" xml:lang="en">HPSBST03015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139824993005633&amp;w=2" xml:lang="en">HPSBMU03013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139833395230364&amp;w=2" xml:lang="en">HPSBGN03011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139835815211508&amp;w=2" xml:lang="en">HPSBHF03021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139835844111589&amp;w=2" xml:lang="en">HPSBPI03014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139836085512508&amp;w=2" xml:lang="en">HPSBMU03020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139842151128341&amp;w=2" xml:lang="en">HPSBST03016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139843768401936&amp;w=2" xml:lang="en">HPSBMU03023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139869720529462&amp;w=2" xml:lang="en">HPSBMU03025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139869891830365&amp;w=2" xml:lang="en">HPSBMU03022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139889113431619&amp;w=2" xml:lang="en">HPSBMU03024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139889295732144&amp;w=2" xml:lang="en">HPSBPI03031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905202427693&amp;w=2" xml:lang="en">HPSBMU03029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905243827825&amp;w=2" xml:lang="en">HPSBMU03028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905295427946&amp;w=2" xml:lang="en">HPSBMU03033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905351928096&amp;w=2" xml:lang="en">HPSBMU03030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905405728262&amp;w=2" xml:lang="en">HPSBMU03032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905458328378&amp;w=2" xml:lang="en">HPSBMU03009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905653828999&amp;w=2" xml:lang="en">HPSBST03004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139905868529690&amp;w=2" xml:lang="en">HPSBST03027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140015787404650&amp;w=2" xml:lang="en">HPSBMU03040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140075368411126&amp;w=2" xml:lang="en">HPSBMU03044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140724451518351&amp;w=2" xml:lang="en">HPSBMU03037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" xml:lang="en">HPSBMU03062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141287864628122&amp;w=2" xml:lang="en">HPSBHF03136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=142660345230545&amp;w=2" xml:lang="en">SSRT101846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=1" xml:lang="en">http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=3" xml:lang="en">http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0376.html" xml:lang="en">RHSA-2014:0376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0377.html" xml:lang="en">RHSA-2014:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0378.html" xml:lang="en">RHSA-2014:0378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0396.html" xml:lang="en">RHSA-2014:0396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/109" xml:lang="en">20140409 Re: heartbleed OpenSSL bug CVE-2014-0160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/173" xml:lang="en">20140411 MRI Rubies may contain statically linked, vulnerable OpenSSL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/190" xml:lang="en">20140412 Re: heartbleed OpenSSL bug CVE-2014-0160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/90" xml:lang="en">20140408 heartbleed OpenSSL bug CVE-2014-0160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/91" xml:lang="en">20140408 Re: heartbleed OpenSSL bug CVE-2014-0160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59139" xml:lang="en">59139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59243" xml:lang="en">59243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59347" xml:lang="en">59347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX140605" xml:lang="en">http://support.citrix.com/article/CTX140605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-heartbleed" xml:lang="en">20140409 OpenSSL Heartbeat Extension Vulnerability in Multiple Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apcmedia.com/salestools/SJHN-7RKGNM/SJHN-7RKGNM_R4_EN.pdf" xml:lang="en">http://www.apcmedia.com/salestools/SJHN-7RKGNM/SJHN-7RKGNM_R4_EN.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.blackberry.com/btsc/KB35882" xml:lang="en">http://www.blackberry.com/btsc/KB35882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2896" xml:lang="en">DSA-2896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/32745" xml:lang="en">32745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/32764" xml:lang="en">32764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/en/web/labs_global/fsc-2014-1" xml:lang="en">http://www.f-secure.com/en/web/labs_global/fsc-2014-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/chef-server-heartbleed-cve-2014-0160-releases/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/chef-server-heartbleed-cve-2014-0160-releases/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/" xml:lang="en">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf" xml:lang="en">http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/720951" xml:lang="en">VU#720951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/support/kerio-control/release-history" xml:lang="en">http://www.kerio.com/support/kerio-control/release-history</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" xml:lang="en">MDVSA-2015:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20140407.txt" xml:lang="en">http://www.openssl.org/news/secadv_20140407.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/opensslheartbleedcve-2014-0160-2188454.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/opensslheartbleedcve-2014-0160-2188454.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66690" xml:lang="en">66690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030026" xml:lang="en">1030026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030074" xml:lang="en">1030074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030077" xml:lang="en">1030077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030078" xml:lang="en">1030078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030079" xml:lang="en">1030079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030080" xml:lang="en">1030080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030081" xml:lang="en">1030081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030082" xml:lang="en">1030082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splunk.com/view/SP-CAAAMB3" xml:lang="en">http://www.splunk.com/view/SP-CAAAMB3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160512_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160512_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2165-1" xml:lang="en">USN-2165-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA14-098A" xml:lang="en">TA14-098A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" xml:lang="en">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004661" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21670161" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21670161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://blog.torproject.org/blog/openssl-bug-cve-2014-0160" xml:lang="en">https://blog.torproject.org/blog/openssl-bug-cve-2014-0160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1084875" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1084875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://code.google.com/p/mod-spdy/issues/detail?id=85" xml:lang="en">https://code.google.com/p/mod-spdy/issues/detail?id=85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://filezilla-project.org/versions.php?type=server" xml:lang="en">https://filezilla-project.org/versions.php?type=server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://gist.github.com/chapmajs/10473815" xml:lang="en">https://gist.github.com/chapmajs/10473815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04260637-4%257CdocLocale%253Den_US%257CcalledBy%253DSearch_Result&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken" xml:lang="en">HPSBST03000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/ba661b0edd913b39ff129a32d855620dd861883ade05fd88a8ce517d@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [26/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/f8e0814e11c7f21f42224b6de111cb3f5e5ab5c15b78924c516d4ec2@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [26/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.balabit.hu/pipermail/syslog-ng-announce/2014-April/000184.html" xml:lang="en">[syslog-ng-announce] 20140411 syslog-ng Premium Edition 5 LTS (5.0.4a) has been released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html" xml:lang="en">https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html?sr=36517217" xml:lang="en">https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html?sr=36517217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.cert.fi/en/reports/2014/vulnerability788210.html" xml:lang="en">https://www.cert.fi/en/reports/2014/vulnerability788210.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-17-0008" xml:lang="en">https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-17-0008</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:icehouse:rc-1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:icehouse:rc-1</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2013.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0162</vuln:cve-id>
    <vuln:published-datetime>2014-04-27T16:55:23.667-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-05T00:28:46.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0455.html" xml:lang="en">RHSA-2014:0455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/10/13" xml:lang="en">[oss-security] 20140410 [OSSA 2014-012] Remote code execution in Glance Sheepdog backend (CVE-2014-0162)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2193-1" xml:lang="en">USN-2193-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/bugs/1298698" xml:lang="en">https://launchpad.net/bugs/1298698</vuln:reference>
    </vuln:references>
    <vuln:summary>The Sheepdog backend in OpenStack Image Registry and Delivery Service (Glance) 2013.2 before 2013.2.4 and icehouse before icehouse-rc2 allows remote authenticated users with permission to insert or modify an image to execute arbitrary commands via a crafted location.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:1.2.7::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:2.0.5::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openshift:1.2.7::enterprise</vuln:product>
      <vuln:product>cpe:/a:redhat:openshift:2.0.5::enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0164</vuln:cve-id>
    <vuln:published-datetime>2014-05-05T13:06:05.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-30T14:32:28.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-05T13:59:50.250-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0460.html" xml:lang="en">RHSA-2014:0460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0461.html" xml:lang="en">RHSA-2014:0461</vuln:reference>
    </vuln:references>
    <vuln:summary>openshift-origin-broker-util, as used in Red Hat OpenShift Enterprise 1.2.7 and 2.0.5, uses world-readable permissions for the mcollective client.cfg configuration file, which allows local users to obtain credentials and other sensitive information by reading the file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.2:beta1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0165</vuln:cve-id>
    <vuln:published-datetime>2014-04-09T20:55:06.267-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:03.650-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.7.2" xml:lang="en">http://codex.wordpress.org/Version_3.7.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.8.2" xml:lang="en">http://codex.wordpress.org/Version_3.8.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://core.trac.wordpress.org/changeset/27976" xml:lang="en">http://core.trac.wordpress.org/changeset/27976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2901" xml:lang="en">DSA-2901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1085866" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1085866</vuln:reference>
    </vuln:references>
    <vuln:summary>WordPress before 3.7.2 and 3.8.x before 3.8.2 allows remote authenticated users to publish posts by leveraging the Contributor role, related to wp-admin/includes/post.php and wp-admin/includes/class-wp-posts-list-table.php.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.1.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.2:beta1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0166</vuln:cve-id>
    <vuln:published-datetime>2014-04-09T20:55:09.530-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:03.730-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.7.2" xml:lang="en">http://codex.wordpress.org/Version_3.7.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.8.2" xml:lang="en">http://codex.wordpress.org/Version_3.8.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://core.trac.wordpress.org/changeset/28054" xml:lang="en">http://core.trac.wordpress.org/changeset/28054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2901" xml:lang="en">DSA-2901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1085858" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1085858</vuln:reference>
    </vuln:references>
    <vuln:summary>The wp_validate_auth_cookie function in wp-includes/pluggable.php in WordPress before 3.7.2 and 3.8.x before 3.8.2 does not properly determine the validity of authentication cookies, which makes it easier for remote attackers to obtain access via a forged cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:compute:2013.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:icehouse:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:compute:2013.1</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:compute:2013.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:icehouse:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0167</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T10:55:04.200-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-21T00:38:11.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/09/26" xml:lang="en">[oss-security] 20140409 [OSSA 2014-011] RBAC policy not properly enforced in Nova EC2 API  (CVE-2014-0167)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2247-1" xml:lang="en">USN-2247-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/bugs/1290537" xml:lang="en">https://launchpad.net/bugs/1290537</vuln:reference>
    </vuln:references>
    <vuln:summary>The Nova EC2 API security group implementation in OpenStack Compute (Nova) 2013.1 before 2013.2.4 and icehouse before icehouse-rc2 does not enforce RBAC policies for (1) add_rules, (2) remove_rules, (3) destroy, and other unspecified methods in compute/api.py when using non-default policies, which allows remote authenticated users to gain privileges via these API requests.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:jolokia:jolokia:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.0</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.1</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.2</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.3</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.4</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.5</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.0.6</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.1.0</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.1.1</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.1.2</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.1.3</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.1.4</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.1.5</vuln:product>
      <vuln:product>cpe:/a:jolokia:jolokia:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0168</vuln:cve-id>
    <vuln:published-datetime>2014-10-06T10:55:08.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-10-07T11:20:13.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-10-07T07:19:32.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rhuss/jolokia/commit/2d9b168cfbbf5a6d16fa6e8a5b34503e3dc42364" xml:lang="en">https://github.com/rhuss/jolokia/commit/2d9b168cfbbf5a6d16fa6e8a5b34503e3dc42364</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Jolokia before 1.2.1 allows remote attackers to hijack the authentication of users for requests that execute MBeans methods via a crafted web page.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_data_virtualization:6.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jboss:teiid:8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jboss:teiid:8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jboss:teiid:8.4</vuln:product>
      <vuln:product>cpe:/a:jboss:teiid:8.6</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_data_virtualization:6.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0170</vuln:cve-id>
    <vuln:published-datetime>2014-09-30T10:55:08.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1284.html" xml:lang="en">RHSA-2014:1284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030886" xml:lang="en">1030886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96192" xml:lang="en">jboss-data-cve20140170-info-disc(96192)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.jboss.org/browse/TEIID-2911" xml:lang="en">https://issues.jboss.org/browse/TEIID-2911</vuln:reference>
    </vuln:references>
    <vuln:summary>Teiid before 8.4.3 and before 8.7 and Red Hat JBoss Data Virtualization 6.0.0 before patch 3 allows remote attackers to read arbitrary files via a crafted request to a REST endpoint, related to an XML External Entity (XXE) issue.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_data_virtualization:6.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_data_virtualization:6.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0171</vuln:cve-id>
    <vuln:published-datetime>2015-01-15T10:59:00.060-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-01-15T19:29:33.750-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-01-15T13:53:02.600-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0034.html" xml:lang="en">RHSA-2015:0034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.jboss.org/browse/TEIID-2911" xml:lang="en">https://issues.jboss.org/browse/TEIID-2911</vuln:reference>
    </vuln:references>
    <vuln:summary>XML external entity (XXE) vulnerability in StaxXMLFactoryProvider2 in Odata4j, as used in Red Hat JBoss Data Virtualization before 6.0.0 patch 4, allows remote attackers to read arbitrary files via a crafted request to a REST endpoint.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elfutils_project:elfutils:0.153"/>
        <cpe-lang:fact-ref name="cpe:/a:elfutils_project:elfutils:0.154"/>
        <cpe-lang:fact-ref name="cpe:/a:elfutils_project:elfutils:0.155"/>
        <cpe-lang:fact-ref name="cpe:/a:elfutils_project:elfutils:0.156"/>
        <cpe-lang:fact-ref name="cpe:/a:elfutils_project:elfutils:0.157"/>
        <cpe-lang:fact-ref name="cpe:/a:elfutils_project:elfutils:0.158"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elfutils_project:elfutils:0.153</vuln:product>
      <vuln:product>cpe:/a:elfutils_project:elfutils:0.154</vuln:product>
      <vuln:product>cpe:/a:elfutils_project:elfutils:0.155</vuln:product>
      <vuln:product>cpe:/a:elfutils_project:elfutils:0.156</vuln:product>
      <vuln:product>cpe:/a:elfutils_project:elfutils:0.157</vuln:product>
      <vuln:product>cpe:/a:elfutils_project:elfutils:0.158</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0172</vuln:cve-id>
    <vuln:published-datetime>2014-04-11T11:55:18.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-06-30T21:29:05.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q2/54" xml:lang="en">[oss-security] 20140409 Heap-based buffer overflow in libdw/elfutils (CVE-2014-0172)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66714" xml:lang="en">66714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2188-1" xml:lang="en">USN-2188-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1085663" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1085663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.fedorahosted.org/pipermail/elfutils-devel/2014-April/003921.html" xml:lang="en">[elfutils-devel] 20140409 [PATCH] CVE-2014-0172 Check for overflow before calling malloc to uncompress data.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201612-32" xml:lang="en">GLSA-201612-32</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the check_section function in dwarf_begin_elf.c in the libdw library, as used in elfutils 0.153 and possibly through 0.158 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a malformed compressed debug section in an ELF file, which triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:1.9::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:1.9.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:1.9.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.0::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.0.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.0.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.0.3::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.0.4::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.1.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.1.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.2.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.2.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.2.3::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.2.4::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.2.5::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.3::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.3.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.3.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.3.3::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.3.4::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.3.5::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.4::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.4.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.4.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.5::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.6::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.6.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.7::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.8::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.9::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.9.1::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.9.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:automattic:jetpack:2.9.3::~~~wordpress~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:automattic:jetpack:1.9::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:1.9.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:1.9.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.0::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.0.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.0.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.0.3::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.0.4::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.1.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.1.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.2.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.2.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.2.3::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.2.4::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.2.5::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.3::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.3.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.3.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.3.3::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.3.4::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.3.5::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.4::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.4.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.4.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.5::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.6::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.6.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.7::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.8::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.9::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.9.1::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.9.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:automattic:jetpack:2.9.3::~~~wordpress~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0173</vuln:cve-id>
    <vuln:published-datetime>2014-04-22T09:06:27.023-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jetpack.me/2014/04/10/jetpack-security-update/" xml:lang="en">http://jetpack.me/2014/04/10/jetpack-security-update/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66789" xml:lang="en">66789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/92560" xml:lang="en">jetpack-wordpress-cve20140173-sec-bypass(92560)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Jetpack plugin before 1.9 before 1.9.4, 2.0.x before 2.0.9, 2.1.x before 2.1.4, 2.2.x before 2.2.7, 2.3.x before 2.3.7, 2.4.x before 2.4.4, 2.5.x before 2.5.2, 2.6.x before 2.6.3, 2.7.x before 2.7.2, 2.8.x before 2.8.2, and 2.9.x before 2.9.3 for WordPress does not properly restrict access to the XML-RPC service, which allows remote attackers to bypass intended restrictions and publish posts via unspecified vectors.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_mrg:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_mrg:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0174</vuln:cve-id>
    <vuln:published-datetime>2014-07-11T10:55:03.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-11T11:23:23.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-07-11T11:23:22.933-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0858.html" xml:lang="en">RHSA-2014:0858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0859.html" xml:lang="en">RHSA-2014:0859</vuln:reference>
    </vuln:references>
    <vuln:summary>Cumin (aka MRG Management Console), as used in Red Hat Enterprise MRG 2.5, does not include the HTTPOnly flag in a Set-Cookie header for the session cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1.6</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0176</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T10:55:03.443-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-08T09:39:52.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-07-08T09:39:52.540-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0816.html" xml:lang="en">RHSA-2014:0816</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in application/panel_control in CloudForms 3.0 Management Engine (CFME) before 5.2.4.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hub_project:hub:1.12.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hub_project:hub:1.12.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0177</vuln:cve-id>
    <vuln:published-datetime>2014-05-27T10:55:10.540-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-28T13:51:19.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-28T13:51:19.647-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/github/hub/commit/016ec99d25b1cb83cb4367e541177aa431beb600" xml:lang="en">https://github.com/github/hub/commit/016ec99d25b1cb83cb4367e541177aa431beb600</vuln:reference>
    </vuln:references>
    <vuln:summary>The am function in lib/hub/commands.rb in hub before 1.12.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary patch file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.6.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.19</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.21</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.22</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.23</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0178</vuln:cve-id>
    <vuln:published-datetime>2014-05-28T00:58:32.690-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:36:53.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0279.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0279.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136864.html" xml:lang="en">FEDORA-2014-9132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134717.html" xml:lang="en">FEDORA-2014-7672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59407" xml:lang="en">59407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-15.xml" xml:lang="en">GLSA-201502-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:136" xml:lang="en">MDVSA-2014:136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:082" xml:lang="en">MDVSA-2015:082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2014-0178" xml:lang="en">http://www.samba.org/samba/security/CVE-2014-0178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532757/100/0/threaded" xml:lang="en">20140711 [ MDVSA-2014:136 ] samba</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67686" xml:lang="en">67686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030308" xml:lang="en">1030308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</vuln:reference>
    </vuln:references>
    <vuln:summary>Samba 3.6.6 through 3.6.23, 4.0.x before 4.0.18, and 4.1.x before 4.1.8, when a certain vfs shadow copy configuration is enabled, does not properly initialize the SRV_SNAPSHOT_ARRAY response field, which allows remote authenticated users to obtain potentially sensitive information from process memory via a (1) FSCTL_GET_SHADOW_COPY_DATA or (2) FSCTL_SRV_ENUMERATE_SNAPSHOTS request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.11.8"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.7.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.7.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.7.7</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.7</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.8.8</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.7</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.8</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.9</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.10</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.7</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.11.8</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.12</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.13</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.7</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.8</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.5.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.1.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.2.4</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0179</vuln:cve-id>
    <vuln:published-datetime>2014-08-03T14:55:05.630-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libvirt.org/news.html" xml:lang="en">http://libvirt.org/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00048.html" xml:lang="en">openSUSE-SU-2014:0650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00052.html" xml:lang="en">openSUSE-SU-2014:0674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0560.html" xml:lang="en">RHSA-2014:0560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201412-04.xml" xml:lang="en">GLSA-201412-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.libvirt.org/2014/0003.html" xml:lang="en">http://security.libvirt.org/2014/0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3038" xml:lang="en">DSA-3038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2366-1" xml:lang="en">USN-2366-1</vuln:reference>
    </vuln:references>
    <vuln:summary>libvirt 0.7.5 through 1.2.x before 1.2.5 allows local users to cause a denial of service (read block and hang) via a crafted XML document containing an XML external entity declaration in conjunction with an entity reference to the (1) virConnectCompareCPU or (2) virConnectBaselineCPU API method, related to an XML External Entity (XXE) issue.  NOTE: this issue was SPLIT per ADT3 due to different affected versions of some vectors. CVE-2014-5177 is used for other API methods.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1.6</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0180</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T10:55:03.490-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-08T10:12:04.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-07-08T10:12:04.770-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0816.html" xml:lang="en">RHSA-2014:0816</vuln:reference>
    </vuln:references>
    <vuln:summary>The wait_for_task function in app/controllers/application_controller.rb in Red Hat CloudForms 3.0 Management Engine (CFME) before 5.2.4.2 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:evergreen:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_real_time_extension:11:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_server:10:sp4:~~ltss~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_server:11:sp1:~~ltss~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux_enterprise_server:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:evergreen:11.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_real_time_extension:11:sp3</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_server:10:sp4:~~ltss~~~</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_server:11:sp1:~~ltss~~~</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux_enterprise_server:11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0181</vuln:cve-id>
    <vuln:published-datetime>2014-04-26T20:55:05.750-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:37.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T14:14:09.817-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00010.html" xml:lang="en">SUSE-SU-2015:0481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00025.html" xml:lang="en">openSUSE-SU-2015:0566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00000.html" xml:lang="en">SUSE-SU-2015:0652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00015.html" xml:lang="en">SUSE-SU-2015:0736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html" xml:lang="en">SUSE-SU-2015:0812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-netdev&amp;m=139828832919748&amp;w=2" xml:lang="en">[netdev] 20140423 [PATCH 0/5]: Preventing abuse when passing file descriptors</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1959.html" xml:lang="en">RHSA-2014:1959</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/23/6" xml:lang="en">[oss-security] 20140423 Re: CVE-2014-0181: Linux network reconfiguration due to incorrect netlink checks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=90f62cf30a78721641e08737bda787552428061e" xml:lang="en">https://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=90f62cf30a78721641e08737bda787552428061e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.45" xml:lang="en">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.45</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.9" xml:lang="en">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.9</vuln:reference>
    </vuln:references>
    <vuln:summary>The Netlink implementation in the Linux kernel through 3.14.1 does not provide a mechanism for authorizing socket operations based on the opener of a socket, which allows local users to bypass intended access restrictions and modify network configurations by using a Netlink socket for the (1) stdout or (2) stderr of a setuid program.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1-5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0182</vuln:cve-id>
    <vuln:published-datetime>2014-11-04T16:55:25.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-05T10:28:04.113-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-05T10:28:03.787-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=a890a2f9137ac3cf5b607649e66a6f3a5512d8dc" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=a890a2f9137ac3cf5b607649e66a6f3a5512d8dc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/133345.html" xml:lang="en">FEDORA-2014-6288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.nongnu.org/archive/html/qemu-stable/2014-07/msg00187.html" xml:lang="en">[Qemu-stable] 20140723 [ANNOUNCE] QEMU 1.7.2 Stable released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0743.html" xml:lang="en">RHSA-2014:0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0744.html" xml:lang="en">RHSA-2014:0744</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the virtio_load function in hw/virtio/virtio.c in QEMU before 1.7.2 might allow remote attackers to execute arbitrary code via a crafted config length in a savevm image.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.1.6</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.3.2</vuln:product>
      <vuln:product>cpe:/a:redhat:cloudforms_3.0_management_engine:5.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0184</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T10:55:03.537-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-08T10:16:32.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-07-08T10:16:32.227-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0816.html" xml:lang="en">RHSA-2014:0816</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat CloudForms 3.0 Management Engine (CFME) before 5.2.4.2 logs the root password when deploying a VM, which allows local users to obtain sensitive information by reading the evm.log file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.5.0:-</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0185</vuln:cve-id>
    <vuln:published-datetime>2014-05-06T06:44:02.987-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:18.170-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-10/msg00012.html" xml:lang="en">openSUSE-SU-2015:1685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59061" xml:lang="en">59061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59329" xml:lang="en">59329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/29/5" xml:lang="en">[oss-security] 20140429 Fwd: [vs] php-fpm: privilege escalation due to insecure default config (CVE-2014-0185)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/archive/2014.php#id2014-05-01-1" xml:lang="en">http://www.php.net/archive/2014.php#id2014-05-01-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php" xml:lang="en">http://www.php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/ubuntu/+source/php5/+bug/1307027" xml:lang="en">https://bugs.launchpad.net/ubuntu/+source/php5/+bug/1307027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.php.net/bug.php?id=67060" xml:lang="en">https://bugs.php.net/bug.php?id=67060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1092815" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1092815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/php/php-src/commit/35ceea928b12373a3b1e3eecdc32ed323223a40d" xml:lang="en">https://github.com/php/php-src/commit/35ceea928b12373a3b1e3eecdc32ed323223a40d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://hoffmann-christian.info/files/php-fpm/0001-Fix-bug-67060-use-default-mode-of-660.patch" xml:lang="en">https://hoffmann-christian.info/files/php-fpm/0001-Fix-bug-67060-use-default-mode-of-660.patch</vuln:reference>
    </vuln:references>
    <vuln:summary>sapi/fpm/fpm/fpm_unix.c in the FastCGI Process Manager (FPM) in PHP before 5.4.28 and 5.5.x before 5.5.12 uses 0666 permissions for the UNIX socket, which allows local users to gain privileges via a crafted FastCGI client.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0186</vuln:cve-id>
    <vuln:published-datetime>2014-06-14T07:18:54.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-16T10:52:54.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-16T10:52:54.623-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1089884" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1089884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2014-0686.html" xml:lang="en">RHSA-2014:0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://security-tracker.debian.org/tracker/CVE-2014-0186" xml:lang="en">https://security-tracker.debian.org/tracker/CVE-2014-0186</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain tomcat7 package for Apache Tomcat 7 in Red Hat Enterprise Linux (RHEL) 7 allows remote attackers to cause a denial of service (CPU consumption) via a crafted request.  NOTE: this vulnerability exists because of an unspecified regression.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2013.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:neutron:2014.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.04"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:neutron:2013.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.4</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.1.5</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2013.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:neutron:2014.1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.04</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0187</vuln:cve-id>
    <vuln:published-datetime>2014-04-28T10:09:06.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-12-14T13:49:22.677-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-08/msg00035.html" xml:lang="en">openSUSE-SU-2014:1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/22/8" xml:lang="en">[oss-security] 20140422 [OSSA 2014-014] Neutron security groups bypass through invalid CIDR (CVE-2014-0187)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2255-1" xml:lang="en">USN-2255-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/neutron/+bug/1300785" xml:lang="en">https://bugs.launchpad.net/neutron/+bug/1300785</vuln:reference>
    </vuln:references>
    <vuln:summary>The openvswitch-agent process in OpenStack Neutron 2013.1 before 2013.2.4 and 2014.1 before 2014.1.1 allows remote authenticated users to bypass security group restrictions via an invalid CIDR in a security group rule, which prevents further rules from being applied.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:1.2.7::~~enterprise~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:2.0::~~enterprise~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:2.0.5::~~enterprise~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openshift:1.2.7::~~enterprise~~~</vuln:product>
      <vuln:product>cpe:/a:redhat:openshift:2.0::~~enterprise~~~</vuln:product>
      <vuln:product>cpe:/a:redhat:openshift:2.0.5::~~enterprise~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0188</vuln:cve-id>
    <vuln:published-datetime>2014-04-24T10:55:04.263-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-11T08:21:03.733-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-24T15:06:46.570-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0422.html" xml:lang="en">RHSA-2014:0422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0423.html" xml:lang="en">RHSA-2014:0423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1090120" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1090120</vuln:reference>
    </vuln:references>
    <vuln:summary>The openshift-origin-broker in Red Hat OpenShift Enterprise 2.0.5, 1.2.7, and earlier does not properly handle authentication requests from the remote-user auth plugin, which allows remote attackers to bypass authentication and impersonate arbitrary users via the X-Remote-User header in a request to a passthrough trigger.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virt-who_project:virt-who:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virt-who_project:virt-who:-</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0189</vuln:cve-id>
    <vuln:published-datetime>2014-05-02T10:55:05.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-08-26T08:02:58.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-08-25T13:15:53.190-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0430.html" xml:lang="en">RHSA-2015:0430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/28/2" xml:lang="en">[oss-security] 20140428 CVE-2014-0189: /etc/sysconfig/virt-who is world-readable (contains unencrypted passwords)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67089" xml:lang="en">67089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1081286" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1081286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1088732" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1088732</vuln:reference>
    </vuln:references>
    <vuln:summary>virt-who uses world-readable permissions for /etc/sysconfig/virt-who, which allows local users to obtain password for hypervisors by reading the file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.5:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.6:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digia:qt:4.0.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.0.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.2.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.2.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.2.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.5:rc</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.6</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.6:rc</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.0.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.0.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.0.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.1.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.2.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.2.1</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:20</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0190</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:13.953-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134040.html" xml:lang="en">FEDORA-2014-6922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134141.html" xml:lang="en">FEDORA-2014-6896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132395.html" xml:lang="en">FEDORA-2014-5695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-03/msg00068.html" xml:lang="en">openSUSE-SU-2015:0573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.qt-project.org/pipermail/announce/2014-April/000045.html" xml:lang="en">[Announce] 20140424 Qt Security Advisory: DoS vulnerability in the GIF image handler</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67087" xml:lang="en">67087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2626-1" xml:lang="en">USN-2626-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.kde.org/show_bug.cgi?id=333404" xml:lang="en">https://bugs.kde.org/show_bug.cgi?id=333404</vuln:reference>
    </vuln:references>
    <vuln:summary>The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:12.1.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:12.1.3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:12.1.2.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:12.1.3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0191</vuln:cve-id>
    <vuln:published-datetime>2015-01-21T09:59:00.053-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html" xml:lang="en">APPLE-SA-2015-08-13-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Aug/msg00002.html" xml:lang="en">APPLE-SA-2015-08-13-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-12/msg00120.html" xml:lang="en">openSUSE-SU-2015:2372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0749.html" xml:lang="en">RHSA-2015:0749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67233" xml:lang="en">67233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678183" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xmlsoft.org/news.html" xml:lang="en">http://xmlsoft.org/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1090976" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1090976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/93092" xml:lang="en">libxml2-cve20140191-dos(93092)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.gnome.org/browse/libxml2/commit/?id=9cd1c3cfbd32655d60572c0a413e017260c854df" xml:lang="en">https://git.gnome.org/browse/libxml2/commit/?id=9cd1c3cfbd32655d60572c0a413e017260c854df</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT205030" xml:lang="en">https://support.apple.com/kb/HT205030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT205031" xml:lang="en">https://support.apple.com/kb/HT205031</vuln:reference>
    </vuln:references>
    <vuln:summary>The xmlParserHandlePEReference function in parser.c in libxml2 before 2.9.2, as used in Web Listener in Oracle HTTP Server in Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0, and 12.1.3.0 and other products, loads external parameter entities regardless of whether entity substitution or validation is enabled, which allows remote attackers to cause a denial of service (resource consumption) via a crafted XML document.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.0</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.3</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0192</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:14.033-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T14:21:06.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T11:16:08.487-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/5436" xml:lang="en">http://projects.theforeman.org/issues/5436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1092354" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1092354</vuln:reference>
    </vuln:references>
    <vuln:summary>Foreman 1.4.0 before 1.5.0 does not properly restrict access to provisioning template previews, which allows remote attackers to obtain sensitive information via the hostname parameter, related to "spoof."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:netty:netty:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netty:netty:3.6.0</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.1</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.2</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.3</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.4</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.5</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.6</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.7</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.6.8</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.7.0</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.8.0</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.8.1</vuln:product>
      <vuln:product>cpe:/a:netty:netty:3.9.0</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.0</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.1</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.2</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.3</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.4</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.5</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.6</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.7</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.8</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.9</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.10</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.11</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.12</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.13</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.14</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.15</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.16</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.17</vuln:product>
      <vuln:product>cpe:/a:netty:netty:4.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0193</vuln:cve-id>
    <vuln:published-datetime>2014-05-06T10:55:05.667-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-30T07:55:18.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://netty.io/news/2014/04/30/release-day.html" xml:lang="en">http://netty.io/news/2014/04/30/release-day.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1019.html" xml:lang="en">RHSA-2014:1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1020.html" xml:lang="en">RHSA-2014:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1021.html" xml:lang="en">RHSA-2014:1021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1351.html" xml:lang="en">RHSA-2014:1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0765.html" xml:lang="en">RHSA-2015:0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59290" xml:lang="en">59290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67182" xml:lang="en">67182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/netty/netty/issues/2441" xml:lang="en">https://github.com/netty/netty/issues/2441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E" xml:lang="en">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</vuln:reference>
    </vuln:references>
    <vuln:summary>WebSocket08FrameDecoder in Netty 3.6.x before 3.6.9, 3.7.x before 3.7.1, 3.8.x before 3.8.2, 3.9.x before 3.9.1, and 4.0.x before 4.0.19 allows remote attackers to cause a denial of service (memory consumption) via a TextWebSocketFrame followed by a long stream of ContinuationWebSocketFrames.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0194">
    <vuln:cve-id>CVE-2014-0194</vuln:cve-id>
    <vuln:published-datetime>2015-05-19T06:59:00.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-05-19T06:59:00.133-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8n"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8o"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8p"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8q"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8r"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8t"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8u"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8v"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8w"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8x"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8y"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:storage:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8n</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8o</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8p</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8q</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8r</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8t</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8u</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8v</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8w</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8x</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8y</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1g</vuln:product>
      <vuln:product>cpe:/a:redhat:storage:2.1</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0195</vuln:cve-id>
    <vuln:published-datetime>2014-06-05T17:55:06.147-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Once-Bled-Twice-Shy-OpenSSL-CVE-2014-0195/ba-p/6501048" xml:lang="en">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Once-Bled-Twice-Shy-OpenSSL-CVE-2014-0195/ba-p/6501048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/ZDI-14-173-CVE-2014-0195-OpenSSL-DTLS-Fragment-Out-of-Bounds/ba-p/6501002" xml:lang="en">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/ZDI-14-173-CVE-2014-0195-OpenSSL-DTLS-Fragment-Out-of-Bounds/ba-p/6501002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html" xml:lang="en">FEDORA-2014-9301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" xml:lang="en">FEDORA-2014-9308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" xml:lang="en">SUSE-SU-2015:0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" xml:lang="en">openSUSE-SU-2016:0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2" xml:lang="en">HPSBUX03046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2" xml:lang="en">HPSBOV03047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" xml:lang="en">HPSBMU03057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" xml:lang="en">HPSBMU03056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2" xml:lang="en">HPSBMU03055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" xml:lang="en">HPSBMU03051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2" xml:lang="en">HPSBGN03050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2" xml:lang="en">HPSBMU03065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140499827729550&amp;w=2" xml:lang="en">HPSBMU03069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" xml:lang="en">HPSBMU03074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" xml:lang="en">HPSBMU03062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" xml:lang="en">HPSBMU03076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=142660345230545&amp;w=2" xml:lang="en">SSRT101846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58337" xml:lang="en">58337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58615" xml:lang="en">58615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58660" xml:lang="en">58660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58713" xml:lang="en">58713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58714" xml:lang="en">58714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58945" xml:lang="en">58945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58977" xml:lang="en">58977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59040" xml:lang="en">59040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59175" xml:lang="en">59175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59188" xml:lang="en">59188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59189" xml:lang="en">59189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59192" xml:lang="en">59192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59223" xml:lang="en">59223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59287" xml:lang="en">59287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59305" xml:lang="en">59305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59306" xml:lang="en">59306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59310" xml:lang="en">59310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59364" xml:lang="en">59364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59365" xml:lang="en">59365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59429" xml:lang="en">59429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59437" xml:lang="en">59437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59441" xml:lang="en">59441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59449" xml:lang="en">59449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59454" xml:lang="en">59454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59518" xml:lang="en">59518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61254" xml:lang="en">61254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201407-05.xml" xml:lang="en">GLSA-201407-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX140876" xml:lang="en">http://support.citrix.com/article/CTX140876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15356.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15356.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" xml:lang="en">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.blackberry.com/btsc/KB36051" xml:lang="en">http://www.blackberry.com/btsc/KB36051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortiguard.com/advisory/FG-IR-14-018/" xml:lang="en">http://www.fortiguard.com/advisory/FG-IR-14-018/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/en/web/labs_global/fsc-2014-6" xml:lang="en">http://www.f-secure.com/en/web/labs_global/fsc-2014-6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676356" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676793" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg24037783" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg24037783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106" xml:lang="en">MDVSA-2014:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" xml:lang="en">MDVSA-2015:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20140605.txt" xml:lang="en">http://www.openssl.org/news/secadv_20140605.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67900" xml:lang="en">67900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030337" xml:lang="en">1030337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0006.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675821" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676071" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676644" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676879" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676889" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677527" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678167" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678289" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683332" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1103598" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1103598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=1632ef744872edc2aa2a53d487d3e79c965a4ad3" xml:lang="en">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=1632ef744872edc2aa2a53d487d3e79c965a4ad3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.bluecoat.com/index?page=content&amp;id=SA80" xml:lang="en">https://kb.bluecoat.com/index?page=content&amp;id=SA80</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.novell.com/support/kb/doc.php?id=7015271" xml:lang="en">https://www.novell.com/support/kb/doc.php?id=7015271</vuln:reference>
    </vuln:references>
    <vuln:summary>The dtls1_reassemble_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly validate fragment lengths in DTLS ClientHello messages, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via a long non-initial fragment.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.9.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.10.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.12.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.13.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:-"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.14.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.9.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.10.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.12.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.13.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:-</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.14.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0196</vuln:cve-id>
    <vuln:published-datetime>2014-05-07T06:55:04.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:19.047-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.novell.com/show_bug.cgi?id=875690" xml:lang="en">http://bugzilla.novell.com/show_bug.cgi?id=875690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4291086b1f081b869c6d79e5b7441633dc3ace00" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4291086b1f081b869c6d79e5b7441633dc3ace00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-0771.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-0771.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00007.html" xml:lang="en">SUSE-SU-2014:0667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00012.html" xml:lang="en">SUSE-SU-2014:0683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pastebin.com/raw.php?i=yTSFUBgZ" xml:lang="en">http://pastebin.com/raw.php?i=yTSFUBgZ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0512.html" xml:lang="en">RHSA-2014:0512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59218" xml:lang="en">59218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://source.android.com/security/bulletin/2016-07-01.html" xml:lang="en">http://source.android.com/security/bulletin/2016-07-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15319.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15319.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2926" xml:lang="en">DSA-2926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2928" xml:lang="en">DSA-2928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/33516" xml:lang="en">33516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/05/05/6" xml:lang="en">[oss-security] 20140429 CVE-2014-0196: Linux kernel pty layer race condition memory corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/106646" xml:lang="en">106646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2196-1" xml:lang="en">USN-2196-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2197-1" xml:lang="en">USN-2197-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2198-1" xml:lang="en">USN-2198-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2199-1" xml:lang="en">USN-2199-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2200-1" xml:lang="en">USN-2200-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2201-1" xml:lang="en">USN-2201-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2202-1" xml:lang="en">USN-2202-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2203-1" xml:lang="en">USN-2203-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2204-1" xml:lang="en">USN-2204-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1094232" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1094232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/4291086b1f081b869c6d79e5b7441633dc3ace00" xml:lang="en">https://github.com/torvalds/linux/commit/4291086b1f081b869c6d79e5b7441633dc3ace00</vuln:reference>
    </vuln:references>
    <vuln:summary>The n_tty_write function in drivers/tty/n_tty.c in the Linux kernel through 3.14.3 does not properly manage tty driver access in the "LECHO &amp; !OPOST" case, which allows local users to cause a denial of service (memory corruption and system crash) or gain privileges by triggering a race condition involving read and write operations with long strings.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0198</vuln:cve-id>
    <vuln:published-datetime>2014-05-06T06:44:05.470-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:37:33.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0204.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0204.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html" xml:lang="en">FEDORA-2014-9301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" xml:lang="en">FEDORA-2014-9308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" xml:lang="en">SUSE-SU-2015:0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00036.html" xml:lang="en">openSUSE-SU-2014:0634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00037.html" xml:lang="en">openSUSE-SU-2014:0635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" xml:lang="en">HPSBMU03057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" xml:lang="en">HPSBMU03056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2" xml:lang="en">HPSBMU03055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" xml:lang="en">HPSBMU03051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140544599631400&amp;w=2" xml:lang="en">HPSBGN03068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" xml:lang="en">HPSBMU03074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" xml:lang="en">HPSBMU03062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" xml:lang="en">HPSBMU03076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141658880509699&amp;w=2" xml:lang="en">HPSBHF03052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://puppetlabs.com/security/cve/cve-2014-0198" xml:lang="en">http://puppetlabs.com/security/cve/cve-2014-0198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58337" xml:lang="en">58337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58667" xml:lang="en">58667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58713" xml:lang="en">58713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58714" xml:lang="en">58714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58945" xml:lang="en">58945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58977" xml:lang="en">58977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59163" xml:lang="en">59163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59190" xml:lang="en">59190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59202" xml:lang="en">59202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59264" xml:lang="en">59264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59282" xml:lang="en">59282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59284" xml:lang="en">59284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59287" xml:lang="en">59287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59306" xml:lang="en">59306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59310" xml:lang="en">59310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59374" xml:lang="en">59374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59398" xml:lang="en">59398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59437" xml:lang="en">59437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59440" xml:lang="en">59440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59449" xml:lang="en">59449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59525" xml:lang="en">59525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59529" xml:lang="en">59529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61254" xml:lang="en">61254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201407-05.xml" xml:lang="en">GLSA-201407-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX140876" xml:lang="en">http://support.citrix.com/article/CTX140876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15329.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15329.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" xml:lang="en">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.blackberry.com/btsc/KB36051" xml:lang="en">http://www.blackberry.com/btsc/KB36051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2931" xml:lang="en">DSA-2931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortiguard.com/advisory/FG-IR-14-018/" xml:lang="en">http://www.fortiguard.com/advisory/FG-IR-14-018/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676356" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg24037783" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg24037783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:080" xml:lang="en">MDVSA-2014:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" xml:lang="en">MDVSA-2015:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata55.html#005_openssl" xml:lang="en">[5.5] 005: RELIABILITY FIX: May 1, 2014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20140605.txt" xml:lang="en">http://www.openssl.org/news/secadv_20140605.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67193" xml:lang="en">67193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0006.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676529" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676655" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676879" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676889" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677527" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677836" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678167" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683332" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1093837" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1093837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.bluecoat.com/index?page=content&amp;id=SA80" xml:lang="en">https://kb.bluecoat.com/index?page=content&amp;id=SA80</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://rt.openssl.org/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=3321" xml:lang="en">https://rt.openssl.org/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=3321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.novell.com/support/kb/doc.php?id=7015271" xml:lang="en">https://www.novell.com/support/kb/doc.php?id=7015271</vuln:reference>
    </vuln:references>
    <vuln:summary>The do_ssl3_write function in s3_pkt.c in OpenSSL 1.x through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, does not properly manage a buffer pointer during certain recursive calls, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors that trigger an alert condition.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.1</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.2</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0199</vuln:cve-id>
    <vuln:published-datetime>2014-05-29T10:19:07.487-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-30T09:44:09.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-30T09:44:09.530-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0558.html" xml:lang="en">RHSA-2014:0558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67682" xml:lang="en">67682</vuln:reference>
    </vuln:references>
    <vuln:summary>The setup script in ovirt-engine-reports, as used in the Red Hat Enterprise Virtualization reports (rhevm-reports) package before 3.3.3, stores the reports database password in cleartext, which allows local users to obtain sensitive information by reading an unspecified file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.1</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.2</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.3</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0200</vuln:cve-id>
    <vuln:published-datetime>2014-05-29T10:19:07.567-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-30T09:46:13.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-30T09:46:12.877-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0558.html" xml:lang="en">RHSA-2014:0558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67684" xml:lang="en">67684</vuln:reference>
    </vuln:references>
    <vuln:summary>The Red Hat Enterprise Virtualization Manager reports (rhevm-reports) package before 3.3.3-1 uses world-readable permissions on the datasource configuration file (js-jboss7-ds.xml), which allows local users to obtain sensitive information by reading the file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-reports:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.1</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.2</vuln:product>
      <vuln:product>cpe:/a:redhat:rhevm-reports:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0201</vuln:cve-id>
    <vuln:published-datetime>2014-05-29T10:19:07.627-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-30T09:47:17.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-30T09:47:17.143-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0558.html" xml:lang="en">RHSA-2014:0558</vuln:reference>
    </vuln:references>
    <vuln:summary>ovirt-engine-reports, as used in the Red Hat Enterprise Virtualization reports package (rhevm-reports) before 3.3.3, uses world-readable permissions on configuration files, which allows local users to obtain sensitive information by reading the files.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:rhevm-dwh:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:rhevm-dwh:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0202</vuln:cve-id>
    <vuln:published-datetime>2014-05-30T10:55:08.817-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-26T11:46:06.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-02T12:49:20.413-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0559.html" xml:lang="en">RHSA-2014:0559</vuln:reference>
    </vuln:references>
    <vuln:summary>The setup script in ovirt-engine-dwh, as used in the Red Hat Enterprise Virtualization Manager data warehouse (rhevm-dwh) package before 3.3.3, stores the history database password in cleartext, which allows local users to obtain sensitive information by reading an unspecified file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0203</vuln:cve-id>
    <vuln:published-datetime>2014-06-23T07:21:17.170-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:19.827-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=86acdca1b63e6890540fa19495cfc708beff3d8b" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=86acdca1b63e6890540fa19495cfc708beff3d8b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-0771.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-0771.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-3043.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-3043.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.33" xml:lang="en">http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68125" xml:lang="en">68125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1094363" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1094363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/86acdca1b63e6890540fa19495cfc708beff3d8b" xml:lang="en">https://github.com/torvalds/linux/commit/86acdca1b63e6890540fa19495cfc708beff3d8b</vuln:reference>
    </vuln:references>
    <vuln:summary>The __do_follow_link function in fs/namei.c in the Linux kernel before 2.6.33 does not properly handle the last pathname component during use of certain filesystems, which allows local users to cause a denial of service (incorrect free operations and system crash) via an open system call.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2014.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:keystone:2012.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.4</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1.4</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.2.4</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2014.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0204</vuln:cve-id>
    <vuln:published-datetime>2014-11-03T18:55:05.297-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-04T16:30:54.353-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-04T09:50:42.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/05/21/3" xml:lang="en">[oss-security] 20140521 [OSSA 2014-015] Keystone user and group id mismatch (CVE-2014-0204)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/keystone/+bug/1309228" xml:lang="en">https://bugs.launchpad.net/keystone/+bug/1309228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/94396/" xml:lang="en">https://review.openstack.org/#/c/94396/</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Identity (Keystone) before 2014.1.1 does not properly handle when a role is assigned to a group that has the same ID as a user, which allows remote authenticated users to gain privileges that are assigned to a group with the same ID.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.36.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.36.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0205</vuln:cve-id>
    <vuln:published-datetime>2014-09-28T15:55:05.550-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-18T21:59:26.210-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7ada876a8703f23befbb20a7465a702ee39b1704" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7ada876a8703f23befbb20a7465a702ee39b1704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.37" xml:lang="en">http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1365.html" xml:lang="en">RHSA-2014:1365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1763.html" xml:lang="en">RHSA-2014:1763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1094455" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1094455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/7ada876a8703f23befbb20a7465a702ee39b1704" xml:lang="en">https://github.com/torvalds/linux/commit/7ada876a8703f23befbb20a7465a702ee39b1704</vuln:reference>
    </vuln:references>
    <vuln:summary>The futex_wait function in kernel/futex.c in the Linux kernel before 2.6.37 does not properly maintain a certain reference count during requeue operations, which allows local users to cause a denial of service (use-after-free and system crash) or possibly gain privileges via a crafted application that triggers a zero count.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.15.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.15.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0206</vuln:cve-id>
    <vuln:published-datetime>2014-06-25T07:19:21.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T13:24:53.983-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T08:22:49.703-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=edfbbf388f293d70bf4b7c0bc38774d05e6f711a" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=edfbbf388f293d70bf4b7c0bc38774d05e6f711a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59278" xml:lang="en">59278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68176" xml:lang="en">68176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030479" xml:lang="en">1030479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1038201" xml:lang="en">1038201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1094602" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1094602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=edfbbf388f29" xml:lang="en">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=edfbbf388f29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/edfbbf388f293d70bf4b7c0bc38774d05e6f711a" xml:lang="en">https://github.com/torvalds/linux/commit/edfbbf388f293d70bf4b7c0bc38774d05e6f711a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://source.android.com/security/bulletin/2017-04-01" xml:lang="en">https://source.android.com/security/bulletin/2017-04-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.46" xml:lang="en">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.24" xml:lang="en">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.10" xml:lang="en">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.15.3" xml:lang="en">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.15.3</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in the aio_read_events_ring function in fs/aio.c in the Linux kernel through 3.15.1 allows local users to obtain sensitive information from kernel memory via a large head value.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.07"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.08"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.09"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:christos_zoulas:file:5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:christos_zoulas:file:5.00</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.01</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.02</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.03</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.04</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.05</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.06</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.07</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.08</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.09</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.10</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.11</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.12</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.13</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.14</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.15</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.16</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.17</vuln:product>
      <vuln:product>cpe:/a:christos_zoulas:file:5.18</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.13:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.14:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.15:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.16:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.18</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.19</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.20</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.21</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.22</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.23</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.24</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.25</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.26</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.27</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.28</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.29</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0207</vuln:cve-id>
    <vuln:published-datetime>2014-07-09T07:07:01.243-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:10:28.657-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00046.html" xml:lang="en">openSUSE-SU-2014:1236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2" xml:lang="en">SSRT101681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mx.gw.com/pipermail/file/2014/001553.html" xml:lang="en">[file] 20140612 file-5.19 is now available</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1765.html" xml:lang="en">RHSA-2014:1765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1766.html" xml:lang="en">RHSA-2014:1766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2974" xml:lang="en">DSA-2974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3021" xml:lang="en">DSA-3021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php" xml:lang="en">http://www.php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68243" xml:lang="en">68243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.php.net/bug.php?id=67326" xml:lang="en">https://bugs.php.net/bug.php?id=67326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1091842" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1091842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/file/file/commit/6d209c1c489457397a5763bca4b28e43aac90391" xml:lang="en">https://github.com/file/file/commit/6d209c1c489457397a5763bca4b28e43aac90391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>The cdf_read_short_sector function in cdf.c in file before 5.19, as used in the Fileinfo component in PHP before 5.4.30 and 5.5.x before 5.5.14, allows remote attackers to cause a denial of service (assertion failure and application exit) via a crafted CDF file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0208</vuln:cve-id>
    <vuln:published-datetime>2017-10-16T14:29:00.203-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-01T07:47:13.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-10-27T22:58:52.040-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/5471" xml:lang="en">http://projects.theforeman.org/issues/5471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1094642" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1094642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://theforeman.org/security.html#2014-0208" xml:lang="en">https://theforeman.org/security.html#2014-0208</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the search auto-completion functionality in Foreman before 1.4.4 allows remote authenticated users to inject arbitrary web script or HTML via a crafted key name.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x:libxfont:1.2.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.5</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.6</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.7</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.8</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.9</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.0</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.1</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.2</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.0</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.1</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.2</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.5</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.6</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.7</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.99</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0209</vuln:cve-id>
    <vuln:published-datetime>2014-05-15T10:55:07.247-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:38:03.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0278.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0278.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00073.html" xml:lang="en">openSUSE-SU-2014:0711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.x.org/archives/xorg-announce/2014-May/002431.html" xml:lang="en">[xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1893.html" xml:lang="en">RHSA-2014:1893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59154" xml:lang="en">59154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2927" xml:lang="en">DSA-2927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145" xml:lang="en">MDVSA-2015:145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67382" xml:lang="en">67382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2211-1" xml:lang="en">USN-2211-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in the (1) FontFileAddEntry and (2) lexAlias functions in X.Org libXfont before 1.4.8 and 1.4.9x before 1.4.99.901 might allow local users to gain privileges by adding a directory with a large fonts.dir or fonts.alias file to the font path, which triggers a heap-based buffer overflow, related to metadata.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x:libxfont:1.2.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.5</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.6</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.7</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.8</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.9</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.0</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.1</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.2</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.0</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.1</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.2</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.5</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.6</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.7</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.99</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0210</vuln:cve-id>
    <vuln:published-datetime>2014-05-15T10:55:07.323-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:38:05.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0278.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0278.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00073.html" xml:lang="en">openSUSE-SU-2014:0711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.x.org/archives/xorg-announce/2014-May/002431.html" xml:lang="en">[xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1893.html" xml:lang="en">RHSA-2014:1893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59154" xml:lang="en">59154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2927" xml:lang="en">DSA-2927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145" xml:lang="en">MDVSA-2015:145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67382" xml:lang="en">67382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2211-1" xml:lang="en">USN-2211-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in X.Org libXfont before 1.4.8 and 1.4.9x before 1.4.99.901 allow remote font servers to execute arbitrary code via a crafted xfs protocol reply to the (1) _fs_recv_conn_setup, (2) fs_read_open_font, (3) fs_read_query_info, (4) fs_read_extent_info, (5) fs_read_glyphs, (6) fs_read_list, or (7) fs_read_list_info function.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:libxfont:1.4.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x:libxfont:1.2.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.5</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.6</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.7</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.8</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.2.9</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.0</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.1</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.2</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.3.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.0</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.1</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.2</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.3</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.4</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.5</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.6</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.7</vuln:product>
      <vuln:product>cpe:/a:x:libxfont:1.4.99</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0211</vuln:cve-id>
    <vuln:published-datetime>2014-05-15T10:55:07.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:38:06.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0278.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0278.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00073.html" xml:lang="en">openSUSE-SU-2014:0711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.x.org/archives/xorg-announce/2014-May/002431.html" xml:lang="en">[xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1893.html" xml:lang="en">RHSA-2014:1893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59154" xml:lang="en">59154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2927" xml:lang="en">DSA-2927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145" xml:lang="en">MDVSA-2015:145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67382" xml:lang="en">67382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2211-1" xml:lang="en">USN-2211-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in the (1) fs_get_reply, (2) fs_alloc_glyphs, and (3) fs_read_extent_info functions in X.Org libXfont before 1.4.8 and 1.4.9x before 1.4.99.901 allow remote font servers to execute arbitrary code via a crafted xfs reply, which triggers a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0213</vuln:cve-id>
    <vuln:published-datetime>2014-05-26T20:55:02.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-29T19:34:08.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-27T14:01:50.577-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44606" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/05/19/1" xml:lang="en">[oss-security] 20140519 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=260361" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=260361</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in mod/assign/locallib.php in the Assignment subsystem in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allow remote attackers to hijack the authentication of teachers for quick-grading requests.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0214</vuln:cve-id>
    <vuln:published-datetime>2014-05-26T20:55:02.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-29T19:32:40.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-27T14:06:46.927-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43119" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/05/19/1" xml:lang="en">[oss-security] 20140519 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=260362" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=260362</vuln:reference>
    </vuln:references>
    <vuln:summary>login/token.php in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 creates a MoodleMobile web-service token with an infinite lifetime, which makes it easier for remote attackers to hijack sessions via a brute-force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0215</vuln:cve-id>
    <vuln:published-datetime>2014-05-26T20:55:02.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-29T19:30:34.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-27T14:08:11.037-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44750" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/05/19/1" xml:lang="en">[oss-security] 20140519 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=260363" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=260363</vuln:reference>
    </vuln:references>
    <vuln:summary>The blind-marking implementation in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote authenticated users to de-anonymize student identities by (1) using a screen reader or (2) reading the HTML source.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0216</vuln:cve-id>
    <vuln:published-datetime>2014-05-26T20:55:02.557-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-29T19:26:18.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-27T10:09:14.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43877" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/05/19/1" xml:lang="en">[oss-security] 20140519 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=260364" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=260364</vuln:reference>
    </vuln:references>
    <vuln:summary>The My Home implementation in the block_html_pluginfile function in blocks/html/lib.php in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 does not properly restrict file access, which allows remote attackers to obtain sensitive information by visiting an HTML block.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0217</vuln:cve-id>
    <vuln:published-datetime>2014-05-26T20:55:02.620-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-29T19:24:59.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-27T14:11:43.043-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45126" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/05/19/1" xml:lang="en">[oss-security] 20140519 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=260365" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=260365</vuln:reference>
    </vuln:references>
    <vuln:summary>enrol/index.php in Moodle 2.6.x before 2.6.3 does not check for the moodle/course:viewhiddencourses capability before listing hidden courses, which allows remote attackers to obtain sensitive name and summary information about these courses by leveraging the guest role and visiting a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:2.0</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.0.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.1.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.2.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.10</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.3.11</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.7</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.8</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.4.9</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.5.5</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0218</vuln:cve-id>
    <vuln:published-datetime>2014-05-26T20:55:02.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:31:21.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:25:40.340-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45332" xml:lang="en">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2014/05/19/1" xml:lang="en">[oss-security] 20140519 Moodle security notifications public</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67479" xml:lang="en">67479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://moodle.org/mod/forum/discuss.php?d=260366" xml:lang="en">https://moodle.org/mod/forum/discuss.php?d=260366</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the URL downloader repository in repository/url/lib.php in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.0:milestone1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.0:milestone2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.0:milestone3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:karaf:4.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:karaf:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.7</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.10</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:3.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.0:milestone1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.0:milestone2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.0:milestone3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:karaf:4.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0219</vuln:cve-id>
    <vuln:published-datetime>2017-11-15T13:29:00.233-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-01-08T09:14:27.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-01-08T08:44:59.923-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://karaf.apache.org/security/cve-2014-0219.txt" xml:lang="en">http://karaf.apache.org/security/cve-2014-0219.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/101872" xml:lang="en">101872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1095974" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1095974</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Karaf before 4.0.10 enables a shutdown port on the loopback interface, which allows local users to cause a denial of service (shutdown) by sending a shutdown command to all listening high ports.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:4.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cloudera_manager:5.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.0.1</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.0.2</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.0.3</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.1</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.1.2</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.1.4</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.5.0</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.5.1</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.5.2</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.5.3</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.5.4</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.6.0</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.6.1</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.6.2</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.6.3</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.7.2</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.8.1</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:4.8.2</vuln:product>
      <vuln:product>cpe:/a:cloudera:cloudera_manager:5.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0220</vuln:cve-id>
    <vuln:published-datetime>2014-06-10T10:55:09.273-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:38:07.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/126956/Cloudera-Manager-4.8.2-5.0.0-Information-Disclosure.html" xml:lang="en">http://packetstormsecurity.com/files/126956/Cloudera-Manager-4.8.2-5.0.0-Information-Disclosure.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudera.com/content/cloudera-content/cloudera-docs/SecurityBulletins/Security-Bulletin/csb_topic_2.html" xml:lang="en">http://www.cloudera.com/content/cloudera-content/cloudera-docs/SecurityBulletins/Security-Bulletin/csb_topic_2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532312/100/0/threaded" xml:lang="en">20140605 Details for CVE-2014-0220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67912" xml:lang="en">67912</vuln:reference>
    </vuln:references>
    <vuln:summary>Cloudera Manager before 4.8.3 and 5.x before 5.0.1 allows remote authenticated users to obtain sensitive configuration information via the API.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:storage:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8n"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8o"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8p"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8q"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8r"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8t"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8u"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8v"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8w"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8x"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8y"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8n</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8o</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8p</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8q</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8r</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8t</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8u</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8v</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8w</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8x</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8y</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1g</vuln:product>
      <vuln:product>cpe:/a:redhat:storage:2.1</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0221</vuln:cve-id>
    <vuln:published-datetime>2014-06-05T17:55:06.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-1053.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-1053.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html" xml:lang="en">FEDORA-2014-9301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" xml:lang="en">FEDORA-2014-9308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" xml:lang="en">SUSE-SU-2015:0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" xml:lang="en">openSUSE-SU-2016:0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2" xml:lang="en">HPSBUX03046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2" xml:lang="en">HPSBOV03047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" xml:lang="en">HPSBMU03057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" xml:lang="en">HPSBMU03056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2" xml:lang="en">HPSBMU03055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" xml:lang="en">HPSBMU03051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2" xml:lang="en">HPSBGN03050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2" xml:lang="en">HPSBMU03065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140499827729550&amp;w=2" xml:lang="en">HPSBMU03069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" xml:lang="en">HPSBMU03074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" xml:lang="en">HPSBMU03062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" xml:lang="en">HPSBMU03076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1021.html" xml:lang="en">RHSA-2014:1021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58337" xml:lang="en">58337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58615" xml:lang="en">58615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58713" xml:lang="en">58713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58714" xml:lang="en">58714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58945" xml:lang="en">58945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58977" xml:lang="en">58977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59027" xml:lang="en">59027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59167" xml:lang="en">59167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59175" xml:lang="en">59175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59189" xml:lang="en">59189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59192" xml:lang="en">59192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59284" xml:lang="en">59284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59287" xml:lang="en">59287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59306" xml:lang="en">59306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59310" xml:lang="en">59310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59364" xml:lang="en">59364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59365" xml:lang="en">59365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59429" xml:lang="en">59429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59437" xml:lang="en">59437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59441" xml:lang="en">59441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59449" xml:lang="en">59449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59454" xml:lang="en">59454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59460" xml:lang="en">59460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59518" xml:lang="en">59518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61254" xml:lang="en">61254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201407-05.xml" xml:lang="en">GLSA-201407-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX140876" xml:lang="en">http://support.citrix.com/article/CTX140876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" xml:lang="en">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.blackberry.com/btsc/KB36051" xml:lang="en">http://www.blackberry.com/btsc/KB36051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortiguard.com/advisory/FG-IR-14-018/" xml:lang="en">http://www.fortiguard.com/advisory/FG-IR-14-018/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676226" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676356" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676793" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg24037783" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg24037783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:105" xml:lang="en">MDVSA-2014:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106" xml:lang="en">MDVSA-2014:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" xml:lang="en">MDVSA-2015:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015264" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015300" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20140605.txt" xml:lang="en">http://www.openssl.org/news/secadv_20140605.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67901" xml:lang="en">67901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030337" xml:lang="en">1030337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0006.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675821" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676071" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676879" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676889" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677527" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678167" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678289" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683332" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1103593" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1103593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=d3152655d5319ce883c8e3ac4b99f8de4c59d846" xml:lang="en">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=d3152655d5319ce883c8e3ac4b99f8de4c59d846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.bluecoat.com/index?page=content&amp;id=SA80" xml:lang="en">https://kb.bluecoat.com/index?page=content&amp;id=SA80</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.novell.com/support/kb/doc.php?id=7015271" xml:lang="en">https://www.novell.com/support/kb/doc.php?id=7015271</vuln:reference>
    </vuln:references>
    <vuln:summary>The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_server:11.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1-5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_server:11.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0222</vuln:cve-id>
    <vuln:published-datetime>2014-11-04T16:55:25.187-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-03T21:29:00.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134053.html" xml:lang="en">FEDORA-2014-6970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/133345.html" xml:lang="en">FEDORA-2014-6288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.nongnu.org/archive/html/qemu-stable/2014-07/msg00187.html" xml:lang="en">[Qemu-stable] 20140723 [ANNOUNCE] QEMU 1.7.2 Stable released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00021.html" xml:lang="en">SUSE-SU-2015:0929</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-11/msg00063.html" xml:lang="en">openSUSE-SU-2015:1965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3044" xml:lang="en">DSA-3044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67357" xml:lang="en">67357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.gnu.org/archive/html/qemu-devel/2014-05/msg02155.html" xml:lang="en">[Qemu-devel] 20140512 [PATCH 3/5] qcow1: Validate L2 table size (CVE-2014-0222)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the qcow_open function in block/qcow.c in QEMU before 1.7.2 allows remote attackers to cause a denial of service (crash) via a large L2 table in a QCOW version 1 image.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_server:11.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.13.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1-5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.12.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.13.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.14.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.15.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.6.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:1.7.1</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_server:11.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0223</vuln:cve-id>
    <vuln:published-datetime>2014-11-04T16:55:25.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-03T21:29:00.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134053.html" xml:lang="en">FEDORA-2014-6970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.nongnu.org/archive/html/qemu-stable/2014-07/msg00187.html" xml:lang="en">[Qemu-stable] 20140723 [ANNOUNCE] QEMU 1.7.2 Stable released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00021.html" xml:lang="en">SUSE-SU-2015:0929</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3044" xml:lang="en">DSA-3044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67391" xml:lang="en">67391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.gnu.org/archive/html/qemu-devel/2014-05/msg02156.html" xml:lang="en">[Qemu-devel] 20140512 [PATCH 4/5] qcow1: Validate image size (CVE-2014-0223)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the qcow_open function in block/qcow.c in QEMU before 1.7.2 allows local users to cause a denial of service (crash) and possibly execute arbitrary code via a large image size, which triggers a buffer overflow or out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_server:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:storage:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8y"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8y</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1g</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:6.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_server:2.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:storage:2.1</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0224</vuln:cve-id>
    <vuln:published-datetime>2014-06-05T17:55:07.817-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:09:24.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ccsinjection.lepidum.co.jp" xml:lang="en">http://ccsinjection.lepidum.co.jp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.mysql.com/doc/relnotes/workbench/en/wb-news-6-1-7.html" xml:lang="en">http://dev.mysql.com/doc/relnotes/workbench/en/wb-news-6-1-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://esupport.trendmicro.com/solution/en-US/1103813.aspx" xml:lang="en">http://esupport.trendmicro.com/solution/en-US/1103813.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29217" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-1053.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-1053.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html" xml:lang="en">FEDORA-2014-9301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" xml:lang="en">FEDORA-2014-9308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" xml:lang="en">SUSE-SU-2015:0578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" xml:lang="en">SUSE-SU-2015:0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" xml:lang="en">openSUSE-SU-2016:0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-02/msg00030.html" xml:lang="en">openSUSE-SU-2015:0229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2" xml:lang="en">HPSBUX03046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2" xml:lang="en">HPSBOV03047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140369637402535&amp;w=2" xml:lang="en">HPSBMU03053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140386311427810&amp;w=2" xml:lang="en">HPSBMU03058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" xml:lang="en">HPSBMU03057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" xml:lang="en">HPSBMU03056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2" xml:lang="en">HPSBMU03055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" xml:lang="en">HPSBMU03051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2" xml:lang="en">HPSBGN03050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2" xml:lang="en">HPSBMU03065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140499864129699&amp;w=2" xml:lang="en">HPSBMU03070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140544599631400&amp;w=2" xml:lang="en">HPSBGN03068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140604261522465&amp;w=2" xml:lang="en">HPSBMU03071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" xml:lang="en">HPSBMU03074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140672208601650&amp;w=2" xml:lang="en">HPSBMU03078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" xml:lang="en">HPSBMU03062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140784085708882&amp;w=2" xml:lang="en">HPSBMU03089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140794476212181&amp;w=2" xml:lang="en">HPSBHF03088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852757108392&amp;w=2" xml:lang="en">HPSBMU03094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852826008699&amp;w=2" xml:lang="en">HPSBMU03101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140870499402361&amp;w=2" xml:lang="en">HPSBST03098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" xml:lang="en">HPSBMU03076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140983229106599&amp;w=2" xml:lang="en">HPSBMU03083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141025641601169&amp;w=2" xml:lang="en">HPSBST03106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141147110427269&amp;w=2" xml:lang="en">HPSBPI03107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141164638606214&amp;w=2" xml:lang="en">HPSBST03103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141383410222440&amp;w=2" xml:lang="en">HPSBST03097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141383465822787&amp;w=2" xml:lang="en">HPSBHF03145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=141658880509699&amp;w=2" xml:lang="en">HPSBHF03052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=142350350616251&amp;w=2" xml:lang="en">SSRT101818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=142546741516006&amp;w=2" xml:lang="en">HPSBST03265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=142805027510172&amp;w=2" xml:lang="en">HPSBST03195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://puppetlabs.com/security/cve/cve-2014-0224" xml:lang="en">http://puppetlabs.com/security/cve/cve-2014-0224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0624.html" xml:lang="en">RHSA-2014:0624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0626.html" xml:lang="en">RHSA-2014:0626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0627.html" xml:lang="en">RHSA-2014:0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0630.html" xml:lang="en">RHSA-2014:0630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0631.html" xml:lang="en">RHSA-2014:0631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0632.html" xml:lang="en">RHSA-2014:0632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0633.html" xml:lang="en">RHSA-2014:0633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0680.html" xml:lang="en">RHSA-2014:0680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Jun/38" xml:lang="en">20140607 Re: More OpenSSL issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58337" xml:lang="en">58337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58433" xml:lang="en">58433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58492" xml:lang="en">58492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58615" xml:lang="en">58615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58660" xml:lang="en">58660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58667" xml:lang="en">58667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58713" xml:lang="en">58713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58714" xml:lang="en">58714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58716" xml:lang="en">58716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58719" xml:lang="en">58719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58742" xml:lang="en">58742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58945" xml:lang="en">58945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58977" xml:lang="en">58977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59004" xml:lang="en">59004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59040" xml:lang="en">59040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59093" xml:lang="en">59093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59101" xml:lang="en">59101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59132" xml:lang="en">59132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59135" xml:lang="en">59135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59142" xml:lang="en">59142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59163" xml:lang="en">59163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59167" xml:lang="en">59167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59175" xml:lang="en">59175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59186" xml:lang="en">59186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59188" xml:lang="en">59188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59189" xml:lang="en">59189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59190" xml:lang="en">59190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59192" xml:lang="en">59192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59202" xml:lang="en">59202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59211" xml:lang="en">59211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59214" xml:lang="en">59214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59215" xml:lang="en">59215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59223" xml:lang="en">59223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59231" xml:lang="en">59231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59264" xml:lang="en">59264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59282" xml:lang="en">59282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59284" xml:lang="en">59284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59287" xml:lang="en">59287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59305" xml:lang="en">59305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59306" xml:lang="en">59306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59310" xml:lang="en">59310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59338" xml:lang="en">59338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59347" xml:lang="en">59347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59362" xml:lang="en">59362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59364" xml:lang="en">59364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59365" xml:lang="en">59365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59368" xml:lang="en">59368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59374" xml:lang="en">59374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59375" xml:lang="en">59375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59380" xml:lang="en">59380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59389" xml:lang="en">59389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59429" xml:lang="en">59429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59435" xml:lang="en">59435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59437" xml:lang="en">59437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59440" xml:lang="en">59440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59441" xml:lang="en">59441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59444" xml:lang="en">59444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59445" xml:lang="en">59445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59446" xml:lang="en">59446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59447" xml:lang="en">59447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59448" xml:lang="en">59448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59449" xml:lang="en">59449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59454" xml:lang="en">59454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59460" xml:lang="en">59460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59483" xml:lang="en">59483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59502" xml:lang="en">59502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59518" xml:lang="en">59518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59525" xml:lang="en">59525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59529" xml:lang="en">59529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59661" xml:lang="en">59661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59677" xml:lang="en">59677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61254" xml:lang="en">61254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201407-05.xml" xml:lang="en">GLSA-201407-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX140876" xml:lang="en">http://support.citrix.com/article/CTX140876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15325.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15325.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" xml:lang="en">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.blackberry.com/btsc/KB36051" xml:lang="en">http://www.blackberry.com/btsc/KB36051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortiguard.com/advisory/FG-IR-14-018/" xml:lang="en">http://www.fortiguard.com/advisory/FG-IR-14-018/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/en/web/labs_global/fsc-2014-6" xml:lang="en">http://www.f-secure.com/en/web/labs_global/fsc-2014-6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" xml:lang="en">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg3T1020948" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=isg3T1020948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=ssg1S1004678" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=ssg1S1004678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg1IT02314" xml:lang="en">IT02314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676356" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676793" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21676877" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21676877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg24037783" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg24037783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf" xml:lang="en">http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/978508" xml:lang="en">VU#978508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/support/kerio-control/release-history" xml:lang="en">http://www.kerio.com/support/kerio-control/release-history</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:105" xml:lang="en">MDVSA-2014:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106" xml:lang="en">MDVSA-2014:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" xml:lang="en">MDVSA-2015:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015264" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015300" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20140605.txt" xml:lang="en">http://www.openssl.org/news/secadv_20140605.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031032" xml:lang="en">1031032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031594" xml:lang="en">1031594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splunk.com/view/SP-CAAAM2D" xml:lang="en">http://www.splunk.com/view/SP-CAAAM2D</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tenable.com/blog/nessus-527-and-pvs-403-are-available-for-download" xml:lang="en">http://www.tenable.com/blog/nessus-527-and-pvs-403-are-available-for-download</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0006.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" xml:lang="en">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020172" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004690" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV61506" xml:lang="en">IV61506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675626" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675821" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676071" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676333" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676334" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676478" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676496" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676501" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676529" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676536" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676615" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676644" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676655" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676786" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676833" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676845" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676879" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676889" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677131" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677390" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677527" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677567" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677836" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678167" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678233" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678289" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683332" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037727" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037729" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037730" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037731" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037732" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037761" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24037870" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24037870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5095737" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5095737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095740" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://access.redhat.com/site/blogs/766093/posts/908133" xml:lang="en">https://access.redhat.com/site/blogs/766093/posts/908133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues1" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1103586" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1103586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://discussions.nessus.org/thread/7517" xml:lang="en">https://discussions.nessus.org/thread/7517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://filezilla-project.org/versions.php?type=server" xml:lang="en">https://filezilla-project.org/versions.php?type=server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=bc8923b1ec9c467755cd86f7848c50ee8812e441" xml:lang="en">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=bc8923b1ec9c467755cd86f7848c50ee8812e441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.bluecoat.com/index?page=content&amp;id=SA80" xml:lang="en">https://kb.bluecoat.com/index?page=content&amp;id=SA80</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=ssg1S1004670" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=ssg1S1004670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=ssg1S1004671" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=ssg1S1004671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.imperialviolet.org/2014/06/05/earlyccs.html" xml:lang="en">https://www.imperialviolet.org/2014/06/05/earlyccs.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_SNARE_for_MSSQL.pdf" xml:lang="en">https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_SNARE_for_MSSQL.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_Snare_for_Windows.pdf" xml:lang="en">https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_Snare_for_Windows.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.novell.com/support/kb/doc.php?id=7015271" xml:lang="en">https://www.novell.com/support/kb/doc.php?id=7015271</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.0:rc2-a"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotal_software:spring_framework:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.0</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.3</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.4</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.5</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.6</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.0.7</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.0</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.3</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.1.4</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.0</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.0:rc2-a</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.3</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.4</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.5</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.6</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.7</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:3.2.8</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.0</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.1</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.2</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.3</vuln:product>
      <vuln:product>cpe:/a:pivotal_software:spring_framework:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0225</vuln:cve-id>
    <vuln:published-datetime>2017-05-25T13:29:00.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-06-07T10:58:46.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-06-07T10:25:25.627-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-611"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://pivotal.io/security/cve-2014-0225" xml:lang="en">https://pivotal.io/security/cve-2014-0225</vuln:reference>
    </vuln:references>
    <vuln:summary>When processing user provided XML documents, the Spring Framework 4.0.0 to 4.0.4, 3.0.0 to 3.2.8, and possibly earlier unsupported versions did not disable by default the resolution of URI references in a DTD declaration. This enabled an XXE attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0226</vuln:cve-id>
    <vuln:published-datetime>2014-07-20T07:12:48.933-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-08T21:29:02.967-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0304.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0305.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0305.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_24.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" xml:lang="en">SSRT102066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" xml:lang="en">HPSBMU03380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" xml:lang="en">HPSBMU03409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2" xml:lang="en">HPSBUX03512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1019.html" xml:lang="en">RHSA-2014:1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1020.html" xml:lang="en">RHSA-2014:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1021.html" xml:lang="en">RHSA-2014:1021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Jul/114" xml:lang="en">20140721 Apache HTTPd - description of the CVE-2014-0226.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-12.xml" xml:lang="en">GLSA-201408-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES" xml:lang="en">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c?r1=1450998&amp;r2=1610491&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c?r1=1450998&amp;r2=1610491&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c?r1=1588989&amp;r2=1610491&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c?r1=1588989&amp;r2=1610491&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2989" xml:lang="en">DSA-2989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/34133" xml:lang="en">34133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:142" xml:lang="en">MDVSA-2014:142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68678" xml:lang="en">68678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zerodayinitiative.com/advisories/ZDI-14-236/" xml:lang="en">http://zerodayinitiative.com/advisories/ZDI-14-236/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1120603" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1120603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2014-0226" xml:lang="en">https://puppet.com/security/cve/cve-2014-0226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201504-03" xml:lang="en">GLSA-201504-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the mod_status module in the Apache HTTP Server before 2.4.10 allows remote attackers to cause a denial of service (heap-based buffer overflow), or possibly obtain sensitive credential information or execute arbitrary code, via a crafted request that triggers improper scoreboard handling within the status_handler function in modules/generators/mod_status.c and the lua_ap_scoreboard_worker function in modules/lua/lua_request.c.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0227</vuln:cve-id>
    <vuln:published-datetime>2015-02-15T19:59:00.057-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:29:58.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-19"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2015-0081.html" xml:lang="en">http://advisories.mageia.org/MGASA-2015-0081.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2015-02/0067.html" xml:lang="en">20150209 [SECURITY] CVE-2014-0227 Apache Tomcat Request Smuggling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html" xml:lang="en">FEDORA-2015-2109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143393515412274&amp;w=2" xml:lang="en">HPSBUX03341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" xml:lang="en">SSRT102066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0675.html" xml:lang="en">RHSA-2015:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0720.html" xml:lang="en">RHSA-2015:0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0765.html" xml:lang="en">RHSA-2015:0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0983.html" xml:lang="en">RHSA-2015:0983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0991.html" xml:lang="en">RHSA-2015:0991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1600984" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1600984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3447" xml:lang="en">DSA-3447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052" xml:lang="en">MDVSA-2015:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053" xml:lang="en">MDVSA-2015:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084" xml:lang="en">MDVSA-2015:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/72717" xml:lang="en">72717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1032791" xml:lang="en">1032791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2654-1" xml:lang="en">USN-2654-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2655-1" xml:lang="en">USN-2655-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1109196" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1109196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://source.jboss.org/changelog/JBossWeb?cs=2455" xml:lang="en">https://source.jboss.org/changelog/JBossWeb?cs=2455</vuln:reference>
    </vuln:references>
    <vuln:summary>java/org/apache/coyote/http11/filters/ChunkedInputFilter.java in Apache Tomcat 6.x before 6.0.42, 7.x before 7.0.55, and 8.x before 8.0.9 does not properly handle attempts to continue reading data after an error has occurred, which allows remote attackers to conduct HTTP request smuggling attacks or cause a denial of service (resource consumption) by streaming data with malformed chunked transfer coding.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:hive:0.13.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:hive:0.13.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0228</vuln:cve-id>
    <vuln:published-datetime>2014-11-16T12:59:00.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:41:58.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-284"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/hive-user/201406.mbox/%3CCABgNGzeN7E+9d=YV5yvnKA7wmSx1op_avtUjPcPtDaR6DLJM6g@mail.gmail.com%3E" xml:lang="en">[hive-user] 20140612 CVE-2014-0228: Apache Hive Authorization vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127091/Apache-Hive-0.13.0-Authorization-Failure.html" xml:lang="en">http://packetstormsecurity.com/files/127091/Apache-Hive-0.13.0-Authorization-Failure.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532418/100/0/threaded" xml:lang="en">20140612 CVE-2014-0228: Apache Hive Authorization vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Hive before 0.13.1, when in SQL standards based authorization mode, does not properly check the file permissions for (1) import and (2) export statements, which allows remote authenticated users to obtain sensitive information via a crafted URI.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cdh:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cdh:5.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudera:cdh:5.0.0:beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:0.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:hadoop:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:hadoop:0.23.0</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.1</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.3</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.4</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.5</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.6</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.7</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.8</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.9</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:0.23.10</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.3:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.5:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.1.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.1.1:beta</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:hadoop:2.4.0</vuln:product>
      <vuln:product>cpe:/a:cloudera:cdh:5.0.0</vuln:product>
      <vuln:product>cpe:/a:cloudera:cdh:5.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:cloudera:cdh:5.0.0:beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0229</vuln:cve-id>
    <vuln:published-datetime>2017-03-23T16:59:00.203-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-28T14:03:31.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-03-28T13:19:41.783-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html#concept_i1q_xvk_2r" xml:lang="en">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html#concept_i1q_xvk_2r</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Hadoop 0.23.x before 0.23.11 and 2.x before 2.4.1, as used in Cloudera CDH 5.0.x before 5.0.2, do not check authorization for the (1) refreshNamenodes, (2) deleteBlockPool, and (3) shutdownDatanode HDFS admin commands, which allows remote authenticated users to cause a denial of service (DataNodes shutdown) or perform unnecessary operations by issuing a command.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:8.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:8.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization:4.63</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization:4.71</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0230</vuln:cve-id>
    <vuln:published-datetime>2015-06-07T19:59:02.690-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-15T12:30:01.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/tomcat-announce/201505.mbox/%3C554949D1.8030904%40apache.org%3E" xml:lang="en">[tomcat-announce] 20150505 [SECURITY] CVE-2014-0230: Apache Tomcat DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" xml:lang="en">HPSBOV03503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=145974991225029&amp;w=2" xml:lang="en">HPSBUX03561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2015/04/10/1" xml:lang="en">[oss-security] 20150409 Apache Tomcat partial file upload DoS CVE-2014-0230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1621.html" xml:lang="en">RHSA-2015:1621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1622.html" xml:lang="en">RHSA-2015:1622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-2661.html" xml:lang="en">RHSA-2015:2661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2016-0595.html" xml:lang="en">RHSA-2016:0595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2016-0596.html" xml:lang="en">RHSA-2016:0596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2016-0597.html" xml:lang="en">RHSA-2016:0597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2016-0598.html" xml:lang="en">RHSA-2016:0598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2016-0599.html" xml:lang="en">RHSA-2016:0599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1603770" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1603770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1603775" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1603775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1603779" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1603779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-8.html" xml:lang="en">http://tomcat.apache.org/security-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3447" xml:lang="en">DSA-3447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2016/dsa-3530" xml:lang="en">DSA-3530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/74475" xml:lang="en">74475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2654-1" xml:lang="en">USN-2654-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2655-1" xml:lang="en">USN-2655-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2015:2659" xml:lang="en">RHSA-2015:2659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2015:2660" xml:lang="en">RHSA-2015:2660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.jboss.org/browse/JWS-219" xml:lang="en">https://issues.jboss.org/browse/JWS-219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.jboss.org/browse/JWS-220" xml:lang="en">https://issues.jboss.org/browse/JWS-220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Tomcat 6.x before 6.0.44, 7.x before 7.0.55, and 8.x before 8.0.9 does not properly handle cases where an HTTP response occurs before finishing the reading of an entire request body, which allows remote attackers to cause a denial of service (thread consumption) via a series of aborted upload attempts.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:-</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.21</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0231</vuln:cve-id>
    <vuln:published-datetime>2014-07-20T07:12:48.980-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0304.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0305.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0305.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_24.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" xml:lang="en">SSRT102066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" xml:lang="en">HPSBMU03380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" xml:lang="en">HPSBMU03409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2" xml:lang="en">HPSBUX03512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html" xml:lang="en">http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1019.html" xml:lang="en">RHSA-2014:1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1020.html" xml:lang="en">RHSA-2014:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1021.html" xml:lang="en">RHSA-2014:1021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES" xml:lang="en">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1482522&amp;r2=1535125&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1482522&amp;r2=1535125&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1565711&amp;r2=1610509&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1565711&amp;r2=1610509&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2989" xml:lang="en">DSA-2989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:142" xml:lang="en">MDVSA-2014:142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68742" xml:lang="en">68742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1120596" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1120596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2014-0231" xml:lang="en">https://puppet.com/security/cve/cve-2014-0231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201504-03" xml:lang="en">GLSA-201504-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>The mod_cgid module in the Apache HTTP Server before 2.4.10 does not have a timeout mechanism, which allows remote attackers to cause a denial of service (process hang) via a request to a CGI script that does not read from its stdin file descriptor.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:12.04.01"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:12.04.02"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:12.04.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:11.04.01"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:11.04.02"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:11.04.03"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:11.04.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:ofbiz:11.04.01</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:11.04.02</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:11.04.03</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:11.04.04</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:12.04.01</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:12.04.02</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:12.04.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0232</vuln:cve-id>
    <vuln:published-datetime>2014-08-22T10:55:07.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:41:58.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ofbiz.apache.org/download.html#vulnerabilities" xml:lang="en">http://ofbiz.apache.org/download.html#vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127929/Apache-OFBiz-11.04.04-12.04.03-Cross-Site-Scripting.html" xml:lang="en">http://packetstormsecurity.com/files/127929/Apache-OFBiz-11.04.04-12.04.03-Cross-Site-Scripting.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q3/405" xml:lang="en">[oss-security] 20140819 [CVE-2014-0232] Apache OFBiz Cross-site scripting (XSS) vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=r1608698" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=r1608698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/533163/100/0/threaded" xml:lang="en">20140819 [CVE-2014-0232] Apache OFBiz Cross-site scripting (XSS) vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69286" xml:lang="en">69286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030739" xml:lang="en">1030739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95356" xml:lang="en">apache-ofbiz-cve20140232-xss(95356)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in framework/common/webcommon/includes/messages.ftl in Apache OFBiz 11.04.01 before 11.04.05 and 12.04.01 before 12.04.04 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, which are not properly handled in a (1) result or (2) error message.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:2.0::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:2.1::~~enterprise~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openshift:2.0::enterprise</vuln:product>
      <vuln:product>cpe:/a:redhat:openshift:2.1::~~enterprise~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0233</vuln:cve-id>
    <vuln:published-datetime>2014-11-16T06:59:01.603-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-17T12:24:13.720-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-17T12:24:13.317-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0529.html" xml:lang="en">RHSA-2014:0529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0530.html" xml:lang="en">RHSA-2014:0530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1096955" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1096955</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat OpenShift Enterprise 2.0 and 2.1 and OpenShift Origin allow remote authenticated users to execute arbitrary commands via shell metacharacters in a directory name that is referenced by a cartridge using the file: URI scheme.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0235">
    <vuln:cve-id>CVE-2014-0235</vuln:cve-id>
    <vuln:published-datetime>2014-04-08T19:55:05.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-08T00:07:29.860-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-0325, CVE-2014-3538.  Reason: This candidate is a duplicate of CVE-2014-0325 and/or CVE-2014-3538.  A typo caused the wrong ID to be used.  Notes: All CVE users should reference CVE-2014-0325 instead of this candidate for the issue in the Internet Explorer product, and should reference CVE-2014-3538 instead of this candidate for the issue in the file product.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.5.35</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0236</vuln:cve-id>
    <vuln:published-datetime>2016-05-16T06:59:00.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-18T14:26:24.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-17T16:57:00.100-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.php.net/?p=php-src.git;a=commit;h=f3f22ff5c697aef854ffc1918bce708b37481b0f" xml:lang="en">http://git.php.net/?p=php-src.git;a=commit;h=f3f22ff5c697aef854ffc1918bce708b37481b0f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://php.net/ChangeLog-5.php" xml:lang="en">http://php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.php.net/bug.php?id=67329" xml:lang="en">https://bugs.php.net/bug.php?id=67329</vuln:reference>
    </vuln:references>
    <vuln:summary>file before 5.18, as used in the Fileinfo component in PHP before 5.6.0, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a zero root_storage value in a CDF file, related to cdf.c and readcdf.c.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.15</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.16</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.15</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.16</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.18</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.19</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.20</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.21</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.22</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.23</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.24</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.25</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.26</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.27</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.28</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.13:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.14:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.15:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.16:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.18</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.19</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.20</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.21</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.22</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.23</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.24</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.25</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.26</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0237</vuln:cve-id>
    <vuln:published-datetime>2014-06-01T00:29:34.720-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:24.623-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-07/msg00002.html" xml:lang="en">SUSE-SU-2014:0869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1765.html" xml:lang="en">RHSA-2014:1765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1766.html" xml:lang="en">RHSA-2014:1766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59061" xml:lang="en">59061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59329" xml:lang="en">59329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59418" xml:lang="en">59418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60998" xml:lang="en">60998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3021" xml:lang="en">DSA-3021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php" xml:lang="en">http://www.php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67759" xml:lang="en">67759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683486" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.php.net/bug.php?id=67328" xml:lang="en">https://bugs.php.net/bug.php?id=67328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/file/file/commit/b8acc83781d5a24cc5101e525d15efe0482c280d" xml:lang="en">https://github.com/file/file/commit/b8acc83781d5a24cc5101e525d15efe0482c280d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>The cdf_unpack_summary_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (performance degradation) by triggering many file_printf calls.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.15</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.16</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.15</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.16</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.18</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.19</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.20</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.21</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.22</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.23</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.24</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.25</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.26</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.27</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.28</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.12:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.13:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.14:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.15:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.16:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.18</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.19</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.20</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.21</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.22</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.23</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.24</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.25</vuln:product>
      <vuln:product>cpe:/a:php:php:5.4.26</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0238</vuln:cve-id>
    <vuln:published-datetime>2014-06-01T00:29:34.783-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:24.717-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" xml:lang="en">APPLE-SA-2015-04-08-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-07/msg00002.html" xml:lang="en">SUSE-SU-2014:0869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1765.html" xml:lang="en">RHSA-2014:1765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1766.html" xml:lang="en">RHSA-2014:1766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59061" xml:lang="en">59061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59329" xml:lang="en">59329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59418" xml:lang="en">59418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60998" xml:lang="en">60998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT6443" xml:lang="en">http://support.apple.com/kb/HT6443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3021" xml:lang="en">DSA-3021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php" xml:lang="en">http://www.php.net/ChangeLog-5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67765" xml:lang="en">67765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683486" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.php.net/bug.php?id=67327" xml:lang="en">https://bugs.php.net/bug.php?id=67327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/file/file/commit/f97486ef5dc3e8735440edc4fc8808c63e1a3ef0" xml:lang="en">https://github.com/file/file/commit/f97486ef5dc3e8735440edc4fc8808c63e1a3ef0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/HT204659" xml:lang="en">https://support.apple.com/HT204659</vuln:reference>
    </vuln:references>
    <vuln:summary>The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:4.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0239</vuln:cve-id>
    <vuln:published-datetime>2014-05-28T00:58:32.750-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:24.797-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-15.xml" xml:lang="en">GLSA-201502-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2014-0239" xml:lang="en">http://www.samba.org/samba/security/CVE-2014-0239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67691" xml:lang="en">67691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030309" xml:lang="en">1030309</vuln:reference>
    </vuln:references>
    <vuln:summary>The internal DNS server in Samba 4.x before 4.0.18 does not check the QR field in the header section of an incoming DNS message before sending a response, which allows remote attackers to cause a denial of service (CPU and bandwidth consumption) via a forged response packet that triggers a communication loop, a related issue to CVE-1999-0103.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:modwsgi:mod_wsgi:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.0</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.1</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.2</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.3</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.4</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.5</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:1.6</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.0</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.1</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.2</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.3</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.4</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.5</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.6</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.7</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:2.8</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:3.0</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:3.1</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:3.2</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:3.3</vuln:product>
      <vuln:product>cpe:/a:modwsgi:mod_wsgi:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0240</vuln:cve-id>
    <vuln:published-datetime>2014-05-27T10:55:12.197-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-20T21:29:00.373-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.dscpl.com.au/2014/05/security-release-for-modwsgi-version-35.html" xml:lang="en">http://blog.dscpl.com.au/2014/05/security-release-for-modwsgi-version-35.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://modwsgi.readthedocs.org/en/latest/release-notes/version-3.5.html" xml:lang="en">http://modwsgi.readthedocs.org/en/latest/release-notes/version-3.5.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0789.html" xml:lang="en">RHSA-2014:0789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59551" xml:lang="en">59551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60094" xml:lang="en">60094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/05/21/1" xml:lang="en">[oss-security] 20140521 Security release for mod_wsgi (version 3.5)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67532" xml:lang="en">67532</vuln:reference>
    </vuln:references>
    <vuln:summary>The mod_wsgi module before 3.5 for Apache, when daemon mode is enabled, does not properly handle error codes returned by setuid when run on certain Linux kernels, which allows local users to gain privileges via vectors related to the number of running processes.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:check_mk_project:check_mk:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:check_mk_project:check_mk:1.2.5:i2p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:check_mk_project:check_mk:1.2.5</vuln:product>
      <vuln:product>cpe:/a:check_mk_project:check_mk:1.2.5:i2p1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0243</vuln:cve-id>
    <vuln:published-datetime>2018-07-19T13:29:00.233-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-17T14:04:41.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-17T12:45:31.257-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=0426323df1641596c4f01ef5a716a3b65276f01c" xml:lang="en">http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=0426323df1641596c4f01ef5a716a3b65276f01c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=a2ef8d00c53ec9cbd05c4ae2f09b50761130e7ce" xml:lang="en">http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=a2ef8d00c53ec9cbd05c4ae2f09b50761130e7ce</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134160.html" xml:lang="en">FEDORA-2014-6818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134166.html" xml:lang="en">FEDORA-2014-6810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/126857/Check_MK-Arbitrary-File-Disclosure.html" xml:lang="en">http://packetstormsecurity.com/files/126857/Check_MK-Arbitrary-File-Disclosure.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/May/145" xml:lang="en">20140528 LSE Leading Security Experts GmbH - LSE-2014-05-21 - Check_MK - Arbitrary File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/05/28/1" xml:lang="en">[oss-security] 20140528 LSE Leading Security Experts GmbH - LSE-2014-05-21 - Check_MK - Arbitrary File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67674" xml:lang="en">67674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1101669" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1101669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="https://secuniaresearch.flexerasoftware.com/advisories/58536" xml:lang="en">58536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="https://www.securityfocus.com/archive/1/532224/100/0/threaded" xml:lang="en">20140528 LSE Leading Security Experts GmbH - LSE-2014-05-21 - Check_MK - Arbitrary File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Check_MK through 1.2.5i2p1 allows local users to read arbitrary files via a symlink attack to a file in /var/lib/check_mk_agent/job.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.6.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.19</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.21</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.22</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.23</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0244</vuln:cve-id>
    <vuln:published-datetime>2014-06-23T10:55:05.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:41:59.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0279.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0279.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-0866.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-0866.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136864.html" xml:lang="en">FEDORA-2014-9132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134717.html" xml:lang="en">FEDORA-2014-7672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0866.html" xml:lang="en">RHSA-2014:0866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59407" xml:lang="en">59407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59433" xml:lang="en">59433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61218" xml:lang="en">61218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-15.xml" xml:lang="en">GLSA-201502-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:136" xml:lang="en">MDVSA-2014:136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:082" xml:lang="en">MDVSA-2015:082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2014-0244" xml:lang="en">http://www.samba.org/samba/security/CVE-2014-0244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/532757/100/0/threaded" xml:lang="en">20140711 [ MDVSA-2014:136 ] samba</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68148" xml:lang="en">68148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030455" xml:lang="en">1030455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_samba1" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_samba1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1097815" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1097815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</vuln:reference>
    </vuln:references>
    <vuln:summary>The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sosreport_project:sosreport:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sosreport_project:sosreport:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0246</vuln:cve-id>
    <vuln:published-datetime>2014-05-29T10:19:07.877-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-30T09:59:52.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-30T09:59:52.270-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/05/27/1" xml:lang="en">[oss-security] 20140527 CVE-2014-0246 sos: md5 hash of GRUB password collected when running sosreport</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67634" xml:lang="en">67634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1101393" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1101393</vuln:reference>
    </vuln:references>
    <vuln:summary>SOSreport stores the md5 hash of the GRUB bootloader password in an archive, which allows local users to obtain sensitive information by reading the archive.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libreoffice:libreoffice:4.2.4</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:19</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0247</vuln:cve-id>
    <vuln:published-datetime>2014-07-03T13:55:05.780-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-08-26T14:15:13.270-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-July/135020.html" xml:lang="en">FEDORA-2014-7679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-07/msg00006.html" xml:lang="en">openSUSE-SU-2014:0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-0247.html" xml:lang="en">http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-0247.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0377.html" xml:lang="en">RHSA-2015:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml" xml:lang="en">GLSA-201408-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68151" xml:lang="en">68151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2253-1" xml:lang="en">USN-2253-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugs.mageia.org/show_bug.cgi?id=13580" xml:lang="en">https://bugs.mageia.org/show_bug.cgi?id=13580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://gerrit.libreoffice.org/gitweb?p=core.git;a=blobdiff;f=sfx2/source/doc/docmacromode.cxx;h=4d4ae52b4339582a039744d03671c1db0633d6c3;hp=2108d1920f8148ff60fd4a57684f295d6d733e7b;hb=1b0402f87c9b17fef2141130bfaa1798ece6ba0d;hpb=4d2113250fa7ed62fe2c53ed0f76e3de5875cb81" xml:lang="en">https://gerrit.libreoffice.org/gitweb?p=core.git;a=blobdiff;f=sfx2/source/doc/docmacromode.cxx;h=4d4ae52b4339582a039744d03671c1db0633d6c3;hp=2108d1920f8148ff60fd4a57684f295d6d733e7b;hb=1b0402f87c9b17fef2141130bfaa1798ece6ba0d;hpb=4d2113250fa7ed62fe2c53ed0f76e3de5875cb81</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.libreoffice.org/about-us/security/advisories/cve-2014-0247/" xml:lang="en">https://www.libreoffice.org/about-us/security/advisories/cve-2014-0247/</vuln:reference>
    </vuln:references>
    <vuln:summary>LibreOffice 4.2.4 executes unspecified VBA macros automatically, which has unspecified impact and attack vectors, possibly related to doc/docmacromode.cxx.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_web_framework_kit:2.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_web_framework_kit:2.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0248</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T10:55:03.787-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.210-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0785.html" xml:lang="en">RHSA-2014:0785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0791.html" xml:lang="en">RHSA-2014:0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0792.html" xml:lang="en">RHSA-2014:0792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0793.html" xml:lang="en">RHSA-2014:0793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0794.html" xml:lang="en">RHSA-2014:0794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1888.html" xml:lang="en">RHSA-2015:1888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59554" xml:lang="en">59554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030457" xml:lang="en">1030457</vuln:reference>
    </vuln:references>
    <vuln:summary>org.jboss.seam.web.AuthenticationFilter in Red Hat JBoss Web Framework Kit 2.5.0, JBoss Enterprise Application Platform (JBEAP) 5.2.0, and JBoss Enterprise Web Platform (JBEWP) 5.2.0 allows remote attackers to execute arbitrary code via a crafted authentication header, related to Seam logging.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.11.6</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0249</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T10:55:07.190-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-12T10:12:12.413-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1101751" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1101751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.fedorahosted.org/pipermail/sssd-devel/2014-May/019495.html" xml:lang="en">[SSSD] 20140513 On POSIX and non-POSIX groups</vuln:reference>
    </vuln:references>
    <vuln:summary>The System Security Services Daemon (SSSD) 1.11.6 does not properly identify group membership when a non-POSIX group is in a group membership chain, which allows local users to bypass access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freerdp_project:freerdp:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freerdp_project:freerdp:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freerdp_project:freerdp:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freerdp_project:freerdp:1.0.0</vuln:product>
      <vuln:product>cpe:/a:freerdp_project:freerdp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:freerdp_project:freerdp:1.0.2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0250</vuln:cve-id>
    <vuln:published-datetime>2014-11-16T12:59:01.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-11-23T12:06:43.623-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2014-0287.html" xml:lang="en">http://advisories.mageia.org/MGASA-2014-0287.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-07/msg00008.html" xml:lang="en">openSUSE-SU-2014:0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q2/365" xml:lang="en">[oss-security] 20140528 freerdp: integer overflows in memory allocations in client/X11/xf_graphics.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201412-18.xml" xml:lang="en">GLSA-201412-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:171" xml:lang="en">MDVSA-2015:171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67670" xml:lang="en">67670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=998934" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=998934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/FreeRDP/FreeRDP/issues/1871" xml:lang="en">https://github.com/FreeRDP/FreeRDP/issues/1871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/FreeRDP/FreeRDP/pull/1874" xml:lang="en">https://github.com/FreeRDP/FreeRDP/pull/1874</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in client/X11/xf_graphics.c in FreeRDP allow remote attackers to have an unspecified impact via the width and height to the (1) xf_Pointer_New or (2) xf_Bitmap_Decompress function, which causes an incorrect amount of memory to be allocated.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_web_apps_server:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_web_apps_server:2013:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project_server:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project_server:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project_server:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project_server:2013:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_designer:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_designer:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_designer:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_designer:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_designer:2013:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2013:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2013:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server_client_components_sdk:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_services:3.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:web_applications:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:web_applications:2010:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_web_apps_server:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_web_apps_server:2013:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:project_server:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:project_server:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:project_server:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:project_server:2013:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_designer:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_designer:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_designer:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_designer:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_designer:2013:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2013:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2013:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server_client_components_sdk:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_services:3.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:web_applications:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:web_applications:2010:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0251</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:27.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030227" xml:lang="en">1030227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-022" xml:lang="en">MS14-022</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 and SP2, and 2013 Gold and SP1; SharePoint Foundation 2010 SP1 and SP2 and 2013 Gold and SP1; Project Server 2010 SP1 and SP2 and 2013 Gold and SP1; Web Applications 2010 SP1 and SP2; Office Web Apps Server 2013 Gold and SP1; SharePoint Server 2013 Client Components SDK; and SharePoint Designer 2007 SP3, 2010 SP1 and SP2, and 2013 Gold and SP1 allow remote authenticated users to execute arbitrary code via crafted page content, aka "SharePoint Page Content Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0252">
    <vuln:cve-id>CVE-2014-0252</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:32.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:32.950-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0253</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:39.937-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:27.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103162" xml:lang="en">103162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56793" xml:lang="en">56793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65415" xml:lang="en">65415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029745" xml:lang="en">1029745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-009" xml:lang="en">MS14-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, and 4.5.1 does not properly determine TCP connection states, which allows remote attackers to cause a denial of service (ASP.NET daemon hang) via crafted HTTP requests that trigger persistent resource consumption for a (1) stale or (2) closed connection, as exploited in the wild in February 2014, aka "POST Request DoS Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0254</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:39.970-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:28.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103159" xml:lang="en">103159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56775" xml:lang="en">56775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65409" xml:lang="en">65409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029747" xml:lang="en">1029747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-006" xml:lang="en">MS14-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90755" xml:lang="en">ms-ipv6-cve20140254-dos(90755)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IPv6 implementation in Microsoft Windows 8, Windows Server 2012, and Windows RT does not properly validate packets, which allows remote attackers to cause a denial of service (system hang) via crafted ICMPv6 Router Advertisement packets, aka "TCP/IP Version 6 (IPv6) Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:hpc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:standard"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:storage"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2::~~datacenter~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2::~~essentials~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2::~~standard~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:datacenter</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:hpc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:standard</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:storage</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2::~~datacenter~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2::~~essentials~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2::~~standard~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0255</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.257-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-08T18:03:15.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-028" xml:lang="en">MS14-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 Gold and R2 allow remote attackers to cause a denial of service (iSCSI service outage) by sending many crafted packets, aka "iSCSI Target Remote Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:hpc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:standard"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:storage"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:datacenter</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:enterprise_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:hpc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:standard</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:storage</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0256</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.320-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:29.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-028" xml:lang="en">MS14-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 Gold allow remote attackers to cause a denial of service (iSCSI service outage) by sending many crafted packets, aka "iSCSI Target Remote Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0257</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:39.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:29.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127246/MS14-009-.NET-Deployment-Service-IE-Sandbox-Escape.html" xml:lang="en">http://packetstormsecurity.com/files/127246/MS14-009-.NET-Deployment-Service-IE-Sandbox-Escape.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56793" xml:lang="en">56793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/33892" xml:lang="en">33892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/103163" xml:lang="en">103163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65417" xml:lang="en">65417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029745" xml:lang="en">1029745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-009" xml:lang="en">MS14-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, and 4.5.1 does not properly determine whether it is safe to execute a method, which allows remote attackers to execute arbitrary code via (1) a crafted web site or (2) a crafted .NET Framework application that exposes a COM server endpoint, aka "Type Traversal Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word_viewer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word_viewer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0258</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:03.837-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:29.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029598" xml:lang="en">1029598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029599" xml:lang="en">1029599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-001" xml:lang="en">MS14-001</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Word 2003 SP3 and 2007 SP3, Office Compatibility Pack SP3, and Word Viewer allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Word Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0259</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:03.850-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:30.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029598" xml:lang="en">1029598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029599" xml:lang="en">1029599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-001" xml:lang="en">MS14-001</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Word 2007 SP3 and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Word Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_web_apps:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_web_apps:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_web_apps_server:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word_viewer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_web_apps:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_web_apps:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_web_apps_server:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:word_viewer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0260</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:03.883-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:52.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029598" xml:lang="en">1029598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029599" xml:lang="en">1029599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-001" xml:lang="en">MS14-001</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Office Compatibility Pack SP3; Word Viewer; SharePoint Server 2010 SP1 and SP2 and 2013; Office Web Apps 2010 SP1 and SP2; and Office Web Apps Server 2013 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Word Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:dynamics_ax:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:dynamics_ax:2009:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:dynamics_ax:2012"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:dynamics_ax:2012:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:dynamics_ax:4.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:dynamics_ax:2009:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:dynamics_ax:2012</vuln:product>
      <vuln:product>cpe:/a:microsoft:dynamics_ax:2012:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0261</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:03.913-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:30.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029601" xml:lang="en">1029601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-004" xml:lang="en">MS14-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Dynamics AX 4.0 SP2, 2009 SP1, 2012, and 2012 R2 allows remote authenticated users to cause a denial of service (instance outage) via crafted data to an Application Object Server (AOS) instance, aka "Query Filter DoS Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0262</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:03.930-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:31.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64725" xml:lang="en">64725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029600" xml:lang="en">1029600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-003" xml:lang="en">MS14-003</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows 7 SP1 and Server 2008 R2 SP1 does not properly consider thread-owned objects during the processing of window handles, which allows local users to gain privileges via a crafted application, aka "Win32k Window Handle Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0263</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.033-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-14T10:10:17.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T12:06:23.467-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56781" xml:lang="en">56781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65393" xml:lang="en">65393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029743" xml:lang="en">1029743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-007" xml:lang="en">MS14-007</vuln:reference>
    </vuln:references>
    <vuln:summary>The Direct2D implementation in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a large 2D geometric figure that is encountered with Internet Explorer, aka "Microsoft Graphics Component Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0264">
    <vuln:cve-id>CVE-2014-0264</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:32.983-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:32.983-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0265">
    <vuln:cve-id>CVE-2014-0265</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:32.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.013-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0266</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T15:19:24.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T12:13:29.467-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56771" xml:lang="en">56771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029746" xml:lang="en">1029746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-005" xml:lang="en">MS14-005</vuln:reference>
    </vuln:references>
    <vuln:summary>The XMLHTTP ActiveX controls in XML Core Services 3.0 in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to bypass the Same Origin Policy via a web page that is visited in Internet Explorer, aka "MSXML Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0267</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.077-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:32.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103168" xml:lang="en">103168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65361" xml:lang="en">65361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90759" xml:lang="en">ms-ie-cve20140267-code-exec(90759)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0289 and CVE-2014-0290.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0268</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:32.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103165" xml:lang="en">103165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65392" xml:lang="en">65392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90756" xml:lang="en">ms-ie-cve20140268-priv-esc(90756)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 does not properly restrict file installation and registry-key creation, which allows remote attackers to bypass the Mandatory Integrity Control protection mechanism via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0269</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.140-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:33.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103169" xml:lang="en">103169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65363" xml:lang="en">65363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90760" xml:lang="en">ms-ie-cve20140269-code-exec(90760)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0270</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:34.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103170" xml:lang="en">103170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65367" xml:lang="en">65367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90761" xml:lang="en">ms-ie-cve20140270-code-exec(90761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0273, CVE-2014-0274, and CVE-2014-0288.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:vbscript:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:vbscript:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:vbscript:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
      <vuln:product>cpe:/a:microsoft:vbscript:5.6</vuln:product>
      <vuln:product>cpe:/a:microsoft:vbscript:5.7</vuln:product>
      <vuln:product>cpe:/a:microsoft:vbscript:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0271</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.187-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:34.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103166" xml:lang="en">103166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56814" xml:lang="en">56814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65395" xml:lang="en">65395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-011" xml:lang="en">MS14-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90757" xml:lang="en">ms-ie-cve20140271-code-exec(90757)</vuln:reference>
    </vuln:references>
    <vuln:summary>The VBScript engine in Microsoft Internet Explorer 6 through 11, and VBScript 5.6 through 5.8, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "VBScript Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0272</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.220-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:35.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103171" xml:lang="en">103171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65370" xml:lang="en">65370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90762" xml:lang="en">ms-ie-cve20140272-code-exec(90762)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0273</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:36.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103172" xml:lang="en">103172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65371" xml:lang="en">65371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90763" xml:lang="en">ms-ie-cve20140273-code-exec(90763)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0270, CVE-2014-0274, and CVE-2014-0288.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0274</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:36.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103173" xml:lang="en">103173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65372" xml:lang="en">65372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90764" xml:lang="en">ms-ie-cve20140274-code-exec(90764)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0270, CVE-2014-0273, and CVE-2014-0288.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0275</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.283-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:37.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103174" xml:lang="en">103174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65373" xml:lang="en">65373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90765" xml:lang="en">ms-ie-cve20140275-code-exec(90765)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0285 and CVE-2014-0286.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0276</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:38.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103175" xml:lang="en">103175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65375" xml:lang="en">65375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90766" xml:lang="en">ms-ie-cve20140276-code-exec(90766)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0277</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.327-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:38.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" xml:lang="en">HPSBOV03503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103176" xml:lang="en">103176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65376" xml:lang="en">65376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90767" xml:lang="en">ms-ie-cve20140277-code-exec(90767)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0278 and CVE-2014-0279.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0278</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:39.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103177" xml:lang="en">103177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65377" xml:lang="en">65377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90768" xml:lang="en">ms-ie-cve20140278-code-exec(90768)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0277 and CVE-2014-0279.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0279</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:40.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103178" xml:lang="en">103178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65378" xml:lang="en">65378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90769" xml:lang="en">ms-ie-cve20140279-code-exec(90769)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0277 and CVE-2014-0278.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0280</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:40.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103179" xml:lang="en">103179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65380" xml:lang="en">65380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90770" xml:lang="en">ms-ie-cve20140280-code-exec(90770)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0281</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.423-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:41.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103180" xml:lang="en">103180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65381" xml:lang="en">65381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90773" xml:lang="en">ms-ie-cve20140281-code-exec(90771)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0287.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0282</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T00:56:16.350-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:42.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/33860" xml:lang="en">33860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/107851" xml:lang="en">107851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67862" xml:lang="en">67862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030370" xml:lang="en">1030370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035" xml:lang="en">MS14-035</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1775, CVE-2014-1779, CVE-2014-1799, CVE-2014-1803, and CVE-2014-2757.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0283</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:42.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103181" xml:lang="en">103181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65382" xml:lang="en">65382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90773" xml:lang="en">ms-ie-cve20140283-code-exec(90773)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0284</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.470-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:43.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103182" xml:lang="en">103182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65383" xml:lang="en">65383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90774" xml:lang="en">ms-ie-cve20140284-code-exec(90774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0285</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.500-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:43.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103183" xml:lang="en">103183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65384" xml:lang="en">65384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90775" xml:lang="en">ms-ie-cve20140285-code-exec(90775)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0275 and CVE-2014-0286.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0286</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:44.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103184" xml:lang="en">103184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65385" xml:lang="en">65385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90776" xml:lang="en">ms-ie-cve20140286-code-exec(90776)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0275 and CVE-2014-0285.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0287</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:44.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103185" xml:lang="en">103185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65386" xml:lang="en">65386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90777" xml:lang="en">ms-ie-cve20140287-code-exec(90777)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0281.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0288</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.563-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:45.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103186" xml:lang="en">103186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65388" xml:lang="en">65388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90778" xml:lang="en">ms-ie-cve20140288-code-exec(90778)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0270, CVE-2014-0273, and CVE-2014-0274.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0289</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:45.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103187" xml:lang="en">103187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65389" xml:lang="en">65389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90779" xml:lang="en">ms-ie-cve20140289-code-exec(90779)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0267 and CVE-2014-0290.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0290</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:46.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103188" xml:lang="en">103188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65390" xml:lang="en">65390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0267 and CVE-2014-0289.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0291">
    <vuln:cve-id>CVE-2014-0291</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:33.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.027-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0292">
    <vuln:cve-id>CVE-2014-0292</vuln:cve-id>
    <vuln:published-datetime>2016-02-23T00:59:00.107-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-02-23T00:59:00.200-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue requiring a CVE ID.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0293</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:46.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103167" xml:lang="en">103167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56796" xml:lang="en">56796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65394" xml:lang="en">65394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029741" xml:lang="en">1029741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010" xml:lang="en">MS14-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90758" xml:lang="en">ms-ie-cve20140293-info-disc(90758)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 through 11 allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Internet Explorer Cross-domain Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:microsoft_forefront_protection_2010:-::~~~exchange_server~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:microsoft_forefront_protection_2010:-::~~~exchange_server~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0294</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:40.673-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:47.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103161" xml:lang="en">103161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56788" xml:lang="en">56788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65397" xml:lang="en">65397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029744" xml:lang="en">1029744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-008" xml:lang="en">MS14-008</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Forefront Protection 2010 for Exchange Server does not properly parse e-mail content, which might allow remote attackers to execute arbitrary code via a crafted message, aka "RCE Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0295</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:41.283-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:47.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103164" xml:lang="en">103164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56793" xml:lang="en">56793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.greyhathacker.net/?p=585" xml:lang="en">http://www.greyhathacker.net/?p=585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65418" xml:lang="en">65418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029745" xml:lang="en">1029745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-009" xml:lang="en">MS14-009</vuln:reference>
    </vuln:references>
    <vuln:summary>VsaVb7rt.dll in Microsoft .NET Framework 2.0 SP2 and 3.5.1 does not implement the ASLR protection mechanism, which makes it easier for remote attackers to execute arbitrary code via a crafted web site, as exploited in the wild in February 2014, aka "VSAVB7RT ASLR Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0296</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T00:56:16.430-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-15T10:11:24.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-15T09:41:39.620-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" xml:lang="en">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67865" xml:lang="en">67865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-030" xml:lang="en">MS14-030</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Desktop Protocol (RDP) implementation in Microsoft Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 does not properly encrypt sessions, which makes it easier for man-in-the-middle attackers to obtain sensitive information by sniffing the network or modify session content by sending crafted RDP packets, aka "RDP MAC Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0297</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.333-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:49.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0308, CVE-2014-0312, and CVE-2014-0324.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0298</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.367-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:49.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0299</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.397-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:49.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0305 and CVE-2014-0311.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0300</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.413-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T14:21:07.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T13:00:10.060-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-015" xml:lang="en">MS14-015</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0301</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.443-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T15:22:30.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T12:47:14.183-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-415"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-013" xml:lang="en">MS14-013</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in qedit.dll in DirectShow in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via a crafted JPEG image, aka "DirectShow Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0302</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.460-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:49.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0303.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0303</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.473-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:49.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0302.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0304</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.507-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:50.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0305</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.520-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:50.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0299 and CVE-2014-0311.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0306</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.553-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:50.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0307</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.567-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:50.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:cwe id="CWE-416"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/32438" xml:lang="en">32438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a certain sequence of manipulations of a TextRange element, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0308</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.600-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:50.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0297, CVE-2014-0312, and CVE-2014-0324.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0309</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.630-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:51.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0310</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.380-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:51.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-029" xml:lang="en">MS14-029</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1815.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0311</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.677-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:51.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0299 and CVE-2014-0305.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0312</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.723-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:51.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0297, CVE-2014-0308, and CVE-2014-0324.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0313</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.770-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:51.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0321.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0314</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.833-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:51.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0315</vuln:cve-id>
    <vuln:published-datetime>2014-04-08T19:55:05.853-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T15:29:32.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T12:53:47.960-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-426"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/b/srd/archive/2014/04/08/ms14-019-fixing-a-binary-hijacking-via-cmd-or-bat-file.aspx" xml:lang="en">http://blogs.technet.com/b/srd/archive/2014/04/08/ms14-019-fixing-a-binary-hijacking-via-cmd-or-bat-file.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-019" xml:lang="en">MS14-019</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a Trojan horse cmd.exe file in the current working directory, as demonstrated by a directory that contains a .bat or .cmd file, aka "Windows File Handling Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0316</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T17:55:06.117-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T14:35:54.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T13:06:53.647-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030722" xml:lang="en">1030722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-047" xml:lang="en">MS14-047</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the Local RPC (LRPC) server implementation in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to cause a denial of service (memory consumption) and bypass the ASLR protection mechanism via a crafted client that sends messages with an invalid data view, aka "LRPC ASLR Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2::~~datacenter~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2::~~essentials~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2::~~standard~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2::~~datacenter~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2::~~essentials~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2::~~standard~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0317</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.897-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-08T18:03:15.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-016" xml:lang="en">MS14-016</vuln:reference>
    </vuln:references>
    <vuln:summary>The Security Account Manager Remote (SAMR) protocol implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows Server 2012 Gold and R2 does not properly determine the user-lockout state, which makes it easier for remote attackers to bypass the account lockout policy and obtain access via a brute-force attack, aka "SAMR Security Feature Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0318</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T17:55:06.163-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-15T13:29:30.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-15T09:18:10.827-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60673" xml:lang="en">60673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69142" xml:lang="en">69142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-045" xml:lang="en">MS14-045</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly control access to thread-owned objects, which allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60401.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60818.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60818.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.61118.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.1.10411.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.1.20125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.1.20513.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.1.20913.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60401.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60818.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60818.0:rc</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.61118.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.1.10411.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.1.20125.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.1.20513.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.1.20913.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0319</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:19.943-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:53.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-014" xml:lang="en">MS14-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Silverlight 5 before 5.1.30214.0 and Silverlight 5 Developer Runtime before 5.1.30214.0 allow attackers to bypass the DEP and ASLR protection mechanisms via unspecified vectors, aka "Silverlight DEP/ASLR Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0320">
    <vuln:cve-id>CVE-2014-0320</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:33.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.060-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0321</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:20.007-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:53.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0313.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0322</vuln:cve-id>
    <vuln:published-datetime>2014-02-14T11:55:07.500-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:53.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-416"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://community.websense.com/blogs/securitylabs/archive/2014/02/13/msie-0-day-exploit-cve-2014-0322-possibly-targeting-french-aerospace-organization.aspx" xml:lang="en">http://community.websense.com/blogs/securitylabs/archive/2014/02/13/msie-0-day-exploit-cve-2014-0322-possibly-targeting-french-aerospace-organization.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://technet.microsoft.com/security/advisory/2934088" xml:lang="en">http://technet.microsoft.com/security/advisory/2934088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/nanoc0re/statuses/434251658344673281" xml:lang="en">http://twitter.com/nanoc0re/statuses/434251658344673281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/32851" xml:lang="en">32851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/32904" xml:lang="en">32904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fireeye.com/blog/technical/cyber-exploits/2014/02/new-ie-zero-day-found-in-watering-hole-attack-2.html" xml:lang="en">http://www.fireeye.com/blog/technical/cyber-exploits/2014/02/new-ie-zero-day-found-in-watering-hole-attack-2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fireeye.com/blog/uncategorized/2014/02/operation-snowman-deputydog-actor-compromises-us-veterans-of-foreign-wars-website.html" xml:lang="en">http://www.fireeye.com/blog/uncategorized/2014/02/operation-snowman-deputydog-actor-compromises-us-veterans-of-foreign-wars-website.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/732479" xml:lang="en">VU#732479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.dropbox.com/s/pyxjgycmudirbqe/CVE-2014-0322.zip" xml:lang="en">https://www.dropbox.com/s/pyxjgycmudirbqe/CVE-2014-0322.zip</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via vectors involving crafted JavaScript code, CMarkup, and the onpropertychange attribute of a script element, as exploited in the wild in January and February 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt_8.1:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt_8.1:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~itanium~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:~~~~x64~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:~~professional~~~</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0323</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:20.037-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-13T14:31:16.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-05-13T12:59:51.717-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-015" xml:lang="en">MS14-015</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to obtain sensitive information from kernel memory or cause a denial of service (system hang) via a crafted application, aka "Win32k Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:11:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:11:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0324</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:20.067-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:55.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012" xml:lang="en">MS14-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0297, CVE-2014-0308, and CVE-2014-0312.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0325</vuln:cve-id>
    <vuln:published-datetime>2014-07-03T10:55:06.440-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:05:55.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66646" xml:lang="en">66646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zerodayinitiative.com/advisories/ZDI-14-078/" xml:lang="en">http://zerodayinitiative.com/advisories/ZDI-14-078/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018" xml:lang="en">MS14-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site that triggers improper processing of CElement objects, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1751 and CVE-2014-1755.  NOTE: MS14-018 originally had a typo of CVE-2014-0235 for this.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:iridium:open_port:-"/>
        <cpe-lang:fact-ref name="cpe:/h:iridium:pilot_below_deck_equipment:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:iridium:open_port:-</vuln:product>
      <vuln:product>cpe:/h:iridium:pilot_below_deck_equipment:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0326</vuln:cve-id>
    <vuln:published-datetime>2014-08-17T19:55:04.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-08-28T14:57:10.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-08-18T11:34:09.467-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/578598" xml:lang="en">VU#578598</vuln:reference>
    </vuln:references>
    <vuln:summary>The Pilot Below Deck Equipment (BDE) and OpenPort implementations on Iridium satellite terminals allow remote attackers to read hardcoded credentials via the web interface.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:iridium:open_port:-"/>
        <cpe-lang:fact-ref name="cpe:/h:iridium:pilot_below_deck_equipment:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:iridium:open_port:-</vuln:product>
      <vuln:product>cpe:/h:iridium:pilot_below_deck_equipment:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0327</vuln:cve-id>
    <vuln:published-datetime>2014-08-17T19:55:04.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-08-28T14:57:45.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-08-18T11:33:52.983-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/578598" xml:lang="en">VU#578598</vuln:reference>
    </vuln:references>
    <vuln:summary>The Terminal Upgrade Tool in the Pilot Below Deck Equipment (BDE) and OpenPort implementations on Iridium satellite terminals allows remote attackers to execute arbitrary code by uploading new firmware to TCP port 54321.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cobham:ailor_6110_mini-c_gmdss:-"/>
        <cpe-lang:fact-ref name="cpe:/h:cobham:sailor_6006_message_terminal:-"/>
        <cpe-lang:fact-ref name="cpe:/h:cobham:sailor_6222_vhf:-"/>
        <cpe-lang:fact-ref name="cpe:/h:cobham:sailor_6300_mf_%2f_hf:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cobham:ailor_6110_mini-c_gmdss:-</vuln:product>
      <vuln:product>cpe:/h:cobham:sailor_6006_message_terminal:-</vuln:product>
      <vuln:product>cpe:/h:cobham:sailor_6222_vhf:-</vuln:product>
      <vuln:product>cpe:/h:cobham:sailor_6300_mf_%2f_hf:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0328</vuln:cve-id>
    <vuln:published-datetime>2014-08-15T07:15:42.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-08-15T12:58:29.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-08-15T12:58:29.727-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/179732" xml:lang="en">VU#179732</vuln:reference>
    </vuln:references>
    <vuln:summary>The thraneLINK protocol implementation on Cobham devices does not verify firmware signatures, which allows attackers to execute arbitrary code by leveraging physical access or terminal access to send an SNMP request and a TFTP response.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zte:zxv10_w300:2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zte:zxv10_w300:2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0329</vuln:cve-id>
    <vuln:published-datetime>2014-02-04T00:39:08.450-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.alguien.at/2014/02/hackeando-el-router-zte-zxv10-w300-v21.html" xml:lang="en">http://blog.alguien.at/2014/02/hackeando-el-router-zte-zxv10-w300-v21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/125142/ZTE-ZXV10-W300-Hardcoded-Credentials.html" xml:lang="en">http://packetstormsecurity.com/files/125142/ZTE-ZXV10-W300-Hardcoded-Credentials.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/228886" xml:lang="en">VU#228886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65310" xml:lang="en">65310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90958" xml:lang="en">zxv10-w300-cve20140329-sec-bypass(90958)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TELNET service on the ZTE ZXV10 W300 router 2.1.0 has a hardcoded password ending with airocon for the admin account, which allows remote attackers to obtain administrative access by leveraging knowledge of the MAC address characters present at the beginning of the password.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:dell:kace_k1000_systems_management_appliance_software:5.5.90545"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:dell:kace_k1000_systems_management_appliance:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dell:kace_k1000_systems_management_appliance_software:5.5.90545</vuln:product>
      <vuln:product>cpe:/h:dell:kace_k1000_systems_management_appliance:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0330</vuln:cve-id>
    <vuln:published-datetime>2014-02-06T18:55:03.993-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-02T21:29:02.880-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/102855" xml:lang="en">102855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/813382" xml:lang="en">VU#813382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65333" xml:lang="en">65333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90954" xml:lang="en">kace-cve20140330-xss(90954)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in adminui/user_list.php on the Dell KACE K1000 management appliance 5.5.90545 allows remote attackers to inject arbitrary web script or HTML via the LABEL_ID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:fortinet:fortiadc_firmware:3.2.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-1000e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-1500d:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-2000d:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-200d:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-300e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-4000d:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-400e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:fortinet:fortiadc-600e:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:fortinet:fortiadc-1000e:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-1500d:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-2000d:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-200d:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-300e:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-4000d:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-400e:-</vuln:product>
      <vuln:product>cpe:/h:fortinet:fortiadc-600e:-</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortiadc_firmware:3.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0331</vuln:cve-id>
    <vuln:published-datetime>2014-04-10T16:29:20.440-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:03.793-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/53" xml:lang="en">20140403 XSS Reflected vulnerabilities in OS of FortiADC v3.2 (CVE-2014-0331)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortiguard.com/advisory/FG-IR-14-004" xml:lang="en">http://www.fortiguard.com/advisory/FG-IR-14-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/667340" xml:lang="en">VU#667340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66642" xml:lang="en">66642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030018" xml:lang="en">1030018</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web administration interface in FortiADC with firmware before 3.2.1 allows remote attackers to inject arbitrary web script or HTML via the locale parameter to gui_partA/.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sonicwall:global_management_system:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:sonicwall:global_management_system:7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:sonicwall:global_management_system:7.1:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:sonicwall:uma_e5000:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sonicwall:analyzer:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sonicwall:analyzer:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sonicwall:analyzer:7.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sonicwall:global_management_system:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sonicwall:global_management_system:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sonicwall:global_management_system:7.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sonicwall:analyzer:7.0</vuln:product>
      <vuln:product>cpe:/a:sonicwall:analyzer:7.1</vuln:product>
      <vuln:product>cpe:/a:sonicwall:analyzer:7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:sonicwall:global_management_system:7.0</vuln:product>
      <vuln:product>cpe:/a:sonicwall:global_management_system:7.1</vuln:product>
      <vuln:product>cpe:/a:sonicwall:global_management_system:7.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0332</vuln:cve-id>
    <vuln:published-datetime>2014-02-14T11:55:08.030-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-03-12T13:23:19.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-03-08T12:35:59.600-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/727318" xml:lang="en">VU#727318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65498" xml:lang="en">65498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sonicwall.com/us/shared/download/Support_Bulletin_GMS_Vulnerability_XSS_Resolved_in_7.1_SP2_and_7.2.pdf" xml:lang="en">http://www.sonicwall.com/us/shared/download/Support_Bulletin_GMS_Vulnerability_XSS_Resolved_in_7.1_SP2_and_7.2.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91062" xml:lang="en">sonicwall-cve20140332-nodeid-xss(91062)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mainPage in Dell SonicWALL GMS before 7.1 SP2, SonicWALL Analyzer before 7.1 SP2, and SonicWALL UMA E5000 before 7.1 SP2 might allow remote attackers to inject arbitrary web script or HTML via the node_id parameter in a ScreenDisplayManager genNetwork action.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.8:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.6.9:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libpng:libpng:1.6.0</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.0:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.1:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.2:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.3:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.4:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.7:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.8:beta</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.6.9:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0333</vuln:cve-id>
    <vuln:published-datetime>2014-02-27T15:55:04.850-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T00:56:09.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.simplesystems.org/pub/png/src/libpng16/patch-libpng16-vu684412.diff" xml:lang="en">ftp://ftp.simplesystems.org/pub/png/src/libpng16/patch-libpng16-vu684412.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00029.html" xml:lang="en">openSUSE-SU-2014:0358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/684412" xml:lang="en">VU#684412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://sourceforge.net/projects/libpng/files/libpng16/patch-libpng16-vu684412.diff" xml:lang="en">https://sourceforge.net/projects/libpng/files/libpng16/patch-libpng16-vu684412.diff</vuln:reference>
    </vuln:references>
    <vuln:summary>The png_push_read_chunk function in pngpread.c in the progressive decoder in libpng 1.6.x through 1.6.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via an IDAT chunk with a length of zero.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cmsmadesimple:cms_made_simple"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cmsmadesimple:cms_made_simple</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0334</vuln:cve-id>
    <vuln:published-datetime>2014-03-02T12:55:02.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:32:18.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:23:40.927-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/526062" xml:lang="en">VU#526062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65898" xml:lang="en">65898</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in CMS Made Simple allow remote authenticated users to inject arbitrary web script or HTML via (1) the group parameter to admin/addgroup.php, (2) the htmlblob parameter to admin/addhtmlblob.php, the (3) title or (4) url parameter to admin/addbookmark.php, (5) the stylesheet_name parameter to admin/copystylesheet.php, (6) the template_name parameter to admin/copytemplate.php, the (7) title or (8) url parameter to admin/editbookmark.php, (9) the template parameter to admin/listtemplates.php, or (10) the css_name parameter to admin/listcss.php, a different issue than CVE-2014-2092.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:serena:dimensions_cm:12.2:build7.199.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:serena:dimensions_cm:12.2:build7.199.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0335</vuln:cve-id>
    <vuln:published-datetime>2014-03-06T06:55:05.130-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-07T14:19:21.430-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-06T11:21:03.383-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/823452" xml:lang="en">VU#823452</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the web client in Serena Dimensions CM 12.2 build 7.199.0 allow remote attackers to inject arbitrary web script or HTML via the (1) DB_CONN, (2) DB_NAME, (3) DM_HOST, (4) MAN_DB_NAME, (5) framecmd, (6) identifier, (7) merant.adm.adapters.AdmDialogPropertyMgr, (8) nav_frame, (9) nav_jsp, (10) target_frame, (11) id, or (12) type parameter to the dimensions/ URI.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:serena:dimensions_cm:12.2:build7.199.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:serena:dimensions_cm:12.2:build7.199.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0336</vuln:cve-id>
    <vuln:published-datetime>2014-03-06T06:55:05.147-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-07T14:19:02.663-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-06T11:24:31.217-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/823452" xml:lang="en">VU#823452</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the web client in Serena Dimensions CM 12.2 build 7.199.0 allows remote attackers to hijack the authentication of administrators for requests that use the user_new_master parameter to the adminconsole/ URI.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:huawei:echo_life_hg8247_firmware:v1r006c00s120"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:huawei:echo_life:hg8247"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:huawei:echo_life:hg8247</vuln:product>
      <vuln:product>cpe:/o:huawei:echo_life_hg8247_firmware:v1r006c00s120</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0337</vuln:cve-id>
    <vuln:published-datetime>2014-04-05T00:01:37.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-07T10:36:28.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-07T10:36:28.573-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/917700" xml:lang="en">VU#917700</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web interface on Huawei Echo Life HG8247 routers with software before V100R006C00SPC127 allows remote attackers to inject arbitrary web script or HTML via an invalid TELNET connection attempt with a crafted username that is not properly handled during construction of the "failed log-in attempts over telnet" log view.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:watchguard:fireware:11.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:watchguard:fireware:11.6</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.6.1</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.6.3</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.6.5</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.6.6</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.7</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.7.2</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.7.3</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.7.4</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.8</vuln:product>
      <vuln:product>cpe:/o:watchguard:fireware:11.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0338</vuln:cve-id>
    <vuln:published-datetime>2014-03-16T10:06:45.117-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:33:14.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:23:04.977-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/154" xml:lang="en">20140313 WatchGuard Fireware XTM devices contain a cross-site scripting vulnerability (CVE-2014-0338)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://watchguardsecuritycenter.com/2014/03/13/fireware-xtm-11-8-3-update-corrects-xss-flaw/" xml:lang="en">http://watchguardsecuritycenter.com/2014/03/13/fireware-xtm-11-8-3-update-corrects-xss-flaw/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/807134" xml:lang="en">VU#807134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66210" xml:lang="en">66210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029924" xml:lang="en">1029924</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the firewall policy management pages in WatchGuard Fireware XTM before 11.8.3 allow remote attackers to inject arbitrary web script or HTML via the pol_name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.600"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.610"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.620"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.630"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.640"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.650"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.660"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.670"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmin:webmin:1.600</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.610</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.620</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.630</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.640</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.650</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.660</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.670</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0339</vuln:cve-id>
    <vuln:published-datetime>2014-03-16T10:06:45.147-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:35:18.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:22:26.683-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/274" xml:lang="en">20140315 Reflected XSS Attacks XSS vulnerabilities in Webmin 1.670 (CVE-2014-0339)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/381692" xml:lang="en">VU#381692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66248" xml:lang="en">66248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/changes.html" xml:lang="en">http://www.webmin.com/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21679713" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in view.cgi in Webmin before 1.680 allows remote attackers to inject arbitrary web script or HTML via the search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pivotx:pivotx:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.1.2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0:b1</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0:b2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0:rc</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.3</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.5</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.3</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.5</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.6</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.7</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0341</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:11.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:35:38.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:21:07.077-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released" xml:lang="en">http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pivotx.net/page/security" xml:lang="en">http://pivotx.net/page/security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/p/pivot-weblog/code/4345/" xml:lang="en">http://sourceforge.net/p/pivot-weblog/code/4345/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/p/pivot-weblog/code/4349/" xml:lang="en">http://sourceforge.net/p/pivot-weblog/code/4349/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/901156" xml:lang="en">VU#901156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66800" xml:lang="en">66800</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PivotX before 2.3.9 allow remote authenticated users to inject arbitrary web script or HTML via the title field to (1) templates_internal/pages.tpl, (2) templates_internal/home.tpl, or (3) templates_internal/entries.tpl; (4) an event field to objects.php; or the (5) email or (6) nickname field to pages.php, related to templates_internal/users.tpl.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pivotx:pivotx:2.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pivotx:pivotx:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.1.2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0:b1</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0:b2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.0:rc</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.3</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.2.5</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.2</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.3</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.5</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.6</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.7</vuln:product>
      <vuln:product>cpe:/a:pivotx:pivotx:2.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0342</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:11.900-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T12:39:56.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T12:39:56.727-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released" xml:lang="en">http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pivotx.net/page/security" xml:lang="en">http://pivotx.net/page/security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/p/pivot-weblog/code/4347/" xml:lang="en">http://sourceforge.net/p/pivot-weblog/code/4347/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/901156" xml:lang="en">VU#901156</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unrestricted file upload vulnerabilities in fileupload.php in PivotX before 2.3.9 allow remote authenticated users to execute arbitrary PHP code by uploading a file with a (1) .php or (2) .php# extension, and then accessing it via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:virtualaccess:gw6110a_firmware:9.00"/>
          <cpe-lang:fact-ref name="cpe:/o:virtualaccess:gw6110a_firmware:9.50"/>
          <cpe-lang:fact-ref name="cpe:/o:virtualaccess:gw6110a_firmware:10.00"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:virtualaccess:gw6110a:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:virtualaccess:gw6110a:-</vuln:product>
      <vuln:product>cpe:/o:virtualaccess:gw6110a_firmware:9.00</vuln:product>
      <vuln:product>cpe:/o:virtualaccess:gw6110a_firmware:9.50</vuln:product>
      <vuln:product>cpe:/o:virtualaccess:gw6110a_firmware:10.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0343</vuln:cve-id>
    <vuln:published-datetime>2014-03-25T16:55:07.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T11:48:18.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-26T11:48:18.443-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/213046" xml:lang="en">VU#213046</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface on Virtual Access GW6110A routers with software 9.00 before 9.09.27, 9.50 before 9.50.21, and 10.00 before 10.00.21 allows remote authenticated users to gain privileges via a modified JavaScript variable.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zohocorp:manageengine_opstor:8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zohocorp:manageengine_opstor:8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0344</vuln:cve-id>
    <vuln:published-datetime>2014-03-29T16:55:04.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:38:21.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:20:55.347-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/140886" xml:lang="en">VU#140886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66499" xml:lang="en">66499</vuln:reference>
    </vuln:references>
    <vuln:summary>Properties.do in ZOHO ManageEngine OpStor before build 8500 does not properly check privilege levels, which allows remote authenticated users to obtain Admin access by using the name parameter in conjunction with a true value of the edit parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0346">
    <vuln:cve-id>CVE-2014-0346</vuln:cve-id>
    <vuln:published-datetime>2014-04-07T18:55:03.940-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-07T18:55:04.020-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-0160.  Reason: This candidate is a reservation duplicate of CVE-2014-0160.  Notes: All CVE users should reference CVE-2014-0160 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:websense:triton_unified_security_center:7.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:websense:triton_web_filter:7.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:websense:triton_web_security:7.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:websense:triton_web_security_gateway:7.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:websense:triton_web_security_gateway_anywhere:7.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:websense:triton_unified_security_center:7.7.3</vuln:product>
      <vuln:product>cpe:/a:websense:triton_web_filter:7.7.3</vuln:product>
      <vuln:product>cpe:/a:websense:triton_web_security:7.7.3</vuln:product>
      <vuln:product>cpe:/a:websense:triton_web_security_gateway:7.7.3</vuln:product>
      <vuln:product>cpe:/a:websense:triton_web_security_gateway_anywhere:7.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0347</vuln:cve-id>
    <vuln:published-datetime>2014-04-12T00:37:31.377-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-14T13:39:34.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-14T13:39:23.983-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/568252" xml:lang="en">VU#568252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.websense.com/content/mywebsense-hotfixes.aspx?patchid=894&amp;prodidx=20&amp;osidx=0&amp;intidx=0&amp;versionidx=0" xml:lang="en">https://www.websense.com/content/mywebsense-hotfixes.aspx?patchid=894&amp;prodidx=20&amp;osidx=0&amp;intidx=0&amp;versionidx=0</vuln:reference>
    </vuln:references>
    <vuln:summary>The Settings module in Websense Triton Unified Security Center 7.7.3 before Hotfix 31, Web Filter 7.7.3 before Hotfix 31, Web Security 7.7.3 before Hotfix 31, Web Security Gateway 7.7.3 before Hotfix 31, and Web Security Gateway Anywhere 7.7.3 before Hotfix 31 allows remote authenticated users to read cleartext passwords by replacing type="password" with type="text" in an INPUT element in the (1) Log Database or (2) User Directories component.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ontariosystems:artiva_architect:3.2:mr5"/>
        <cpe-lang:fact-ref name="cpe:/a:ontariosystems:artiva_healthcare:5.2:mr5"/>
        <cpe-lang:fact-ref name="cpe:/a:ontariosystems:artiva_rm:3.1:mr7"/>
        <cpe-lang:fact-ref name="cpe:/a:ontariosystems:artiva_workstation:1.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ontariosystems:artiva_architect:3.2:mr5</vuln:product>
      <vuln:product>cpe:/a:ontariosystems:artiva_healthcare:5.2:mr5</vuln:product>
      <vuln:product>cpe:/a:ontariosystems:artiva_rm:3.1:mr7</vuln:product>
      <vuln:product>cpe:/a:ontariosystems:artiva_workstation:1.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0348</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:11.947-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T12:57:11.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T12:57:11.637-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/215284" xml:lang="en">VU#215284</vuln:reference>
    </vuln:references>
    <vuln:summary>The Artiva Agency Single Sign-On (SSO) implementation in Artiva Workstation 1.3.x before 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5, and Artiva Architect 3.2 MR5, when the domain-name option is enabled, allows remote attackers to login to arbitrary domain accounts by using the corresponding username on a Windows client machine.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:j2k-codec:j2k-codec:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:j2k-codec:j2k-codec:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0349</vuln:cve-id>
    <vuln:published-datetime>2014-04-12T00:37:31.423-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-14T13:47:35.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-14T13:47:35.283-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/345337" xml:lang="en">VU#345337</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in J2k-Codec allow remote attackers to execute arbitrary code via a crafted JPEG 2000 file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:p3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.5</vuln:product>
      <vuln:product>cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:-</vuln:product>
      <vuln:product>cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:p1</vuln:product>
      <vuln:product>cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:p2</vuln:product>
      <vuln:product>cpe:/a:pocoproject:poco_c%2b%2b_libraries:1.4.6:p3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0350</vuln:cve-id>
    <vuln:published-datetime>2014-04-25T21:55:04.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-05T21:59:20.927-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177471.html" xml:lang="en">FEDORA-2016-0b3a611401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177573.html" xml:lang="en">FEDORA-2016-4a3e5618eb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/118748" xml:lang="en">VU#118748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://raw.githubusercontent.com/pocoproject/poco/poco-1.4.6p4-release/CHANGELOG" xml:lang="en">https://raw.githubusercontent.com/pocoproject/poco/poco-1.4.6p4-release/CHANGELOG</vuln:reference>
    </vuln:references>
    <vuln:summary>The Poco::Net::X509Certificate::verify method in the NetSSL library in POCO C++ Libraries before 1.4.6p4 allows man-in-the-middle attackers to spoof SSL servers via crafted DNS PTR records that are requested during comparison of a server name to a wildcard domain name in an X.509 certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:4.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:4.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:4.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:fortinet:fortios:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:fortinet:fortios:4.3.10</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:4.3.12</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:4.3.13</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:4.3.14</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:4.3.15</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:5.0.0</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:5.0.3</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:5.0.4</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:5.0.5</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:5.0.6</vuln:product>
      <vuln:product>cpe:/o:fortinet:fortios:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0351</vuln:cve-id>
    <vuln:published-datetime>2014-09-10T14:55:02.643-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortiguard.com/advisory/FG-IR-14-006/" xml:lang="en">http://www.fortiguard.com/advisory/FG-IR-14-006/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/730964" xml:lang="en">VU#730964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69754" xml:lang="en">69754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96119" xml:lang="en">fortios-cve20140351-mitm(96119)</vuln:reference>
    </vuln:references>
    <vuln:summary>The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.x before 5.0.8 on FortiGate devices does not prevent use of anonymous ciphersuites, which makes it easier for man-in-the-middle attackers to obtain sensitive information or interfere with communications by modifying the client-server data stream.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0352">
    <vuln:cve-id>CVE-2014-0352</vuln:cve-id>
    <vuln:published-datetime>2014-09-10T14:55:02.690-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-09-10T14:55:02.753-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-2216.  Reason: This candidate is a reservation duplicate of CVE-2014-2216.  Notes: All CVE users should reference CVE-2014-2216 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:zyxel:n300_netusb_nbg-419n:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:n300_netusb_nbg-419n:-</vuln:product>
      <vuln:product>cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0353</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:11.963-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T13:55:05.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.1</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T13:55:01.190-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/939260" xml:lang="en">VU#939260</vuln:reference>
    </vuln:references>
    <vuln:summary>The ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 allows remote attackers to bypass authentication by using %2F sequences in place of / (slash) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:zyxel:n300_netusb_nbg-419n:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:n300_netusb_nbg-419n:-</vuln:product>
      <vuln:product>cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0354</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:11.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T13:56:13.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T13:56:13.740-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/939260" xml:lang="en">VU#939260</vuln:reference>
    </vuln:references>
    <vuln:summary>The ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 has a hardcoded password of qweasdzxc for an unspecified account, which allows remote attackers to obtain index.asp login access via an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:zyxel:n300_netusb_nbg-419n:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:n300_netusb_nbg-419n:-</vuln:product>
      <vuln:product>cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0355</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:12.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T13:56:33.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T13:56:33.850-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/939260" xml:lang="en">VU#939260</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows on the ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 allow man-in-the-middle attackers to execute arbitrary code via (1) a long temp attribute in a yweather:condition element in a forecastrss file that is processed by the checkWeather function; the (2) WeatherCity or (3) WeatherDegree variable to the detectWeather function; unspecified input to the (4) UpnpAddRunRLQoS, (5) UpnpDeleteRunRLQoS, or (6) UpnpDeletePortCheckType function; or (7) the SET COUNTRY udps command.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:zyxel:n300_netusb_nbg-419n:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:n300_netusb_nbg-419n:-</vuln:product>
      <vuln:product>cpe:/o:zyxel:n300_netusb_nbg-419n_firmware:1.00%28bfq_6%29c0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0356</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:12.057-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T13:56:38.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T13:56:38.067-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-78"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/939260" xml:lang="en">VU#939260</vuln:reference>
    </vuln:references>
    <vuln:summary>The ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 allows remote attackers to execute arbitrary code via shell metacharacters in input to the (1) detectWeather, (2) set_language, (3) SystemCommand, or (4) NTPSyncWithHost function in management.c, or a (5) SET COUNTRY, (6) SET WLAN SSID, (7) SET WLAN CHANNEL, (8) SET WLAN STATUS, or (9) SET WLAN COUNTRY udps command.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amtelco:misecuremessages:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amtelco:misecuremessages:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0357</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:12.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-10T00:02:08.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-14-121-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-14-121-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/251628" xml:lang="en">VU#251628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://service.amtelco.com/INFINITY/MSM/MSM6.2SecurityBriefing.pdf" xml:lang="en">https://service.amtelco.com/INFINITY/MSM/MSM6.2SecurityBriefing.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Amtelco miSecureMessages allows remote attackers to read the messages of arbitrary users via an XML request containing a valid license key and a modified contactID value, as demonstrated by a request from the iOS or Android application.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xangati:xangati_software_release:-"/>
        <cpe-lang:fact-ref name="cpe:/a:xangati:xangati_xnr:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xangati:xangati_software_release:-</vuln:product>
      <vuln:product>cpe:/a:xangati:xangati_xnr:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0358</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:12.120-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T15:07:08.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T15:07:08.600-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/657622" xml:lang="en">VU#657622</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Xangati XSR before 11 and XNR before 7 allow remote attackers to read arbitrary files via a .. (dot dot) in (1) the file parameter in a getUpgradeStatus action to servlet/MGConfigData, (2) the download parameter in a download action to servlet/MGConfigData, (3) the download parameter in a port_svc action to servlet/MGConfigData, (4) the file parameter in a getfile action to servlet/Installer, or (5) the binfile parameter to servlet/MGConfigData.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xangati:xangati_software_release:-"/>
        <cpe-lang:fact-ref name="cpe:/a:xangati:xangati_xnr:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xangati:xangati_software_release:-</vuln:product>
      <vuln:product>cpe:/a:xangati:xangati_xnr:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0359</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T06:55:12.150-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T15:11:04.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T15:11:04.563-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-78"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/657622" xml:lang="en">VU#657622</vuln:reference>
    </vuln:references>
    <vuln:summary>Xangati XSR before 11 and XNR before 7 allows remote attackers to execute arbitrary commands via shell metacharacters in a gui_input_test.pl params parameter to servlet/Installer.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0360">
    <vuln:cve-id>CVE-2014-0360</vuln:cve-id>
    <vuln:published-datetime>2014-04-23T16:55:06.703-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-23T16:55:06.890-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-2741.  Reason: This candidate is a duplicate of CVE-2014-2741.  Notes: All CVE users should reference CVE-2014-2741 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:toshibacommerce:4690_point_of_sale_operating_system:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:toshibacommerce:4690_point_of_sale_operating_system:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:toshibacommerce:4690_point_of_sale_operating_system:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:toshibacommerce:4690_point_of_sale_operating_system:6.2</vuln:product>
      <vuln:product>cpe:/o:toshibacommerce:4690_point_of_sale_operating_system:6.3</vuln:product>
      <vuln:product>cpe:/o:toshibacommerce:4690_point_of_sale_operating_system:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0361</vuln:cve-id>
    <vuln:published-datetime>2014-04-21T18:55:08.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-05T01:31:48.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.0</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/622950" xml:lang="en">VU#622950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=pos1R1005054" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=pos1R1005054</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of IBM 4690 OS, as used in Toshiba Global Commerce Solutions 4690 POS and other products, hashes passwords with the ADXCRYPT algorithm, which makes it easier for context-dependent attackers to obtain sensitive information via unspecified cryptanalysis of an ADXCSOUF.DAT file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:search_appliance_software:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:search_appliance_software:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:google:search_appliance_software:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:search_appliance_software:7.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:search_appliance_software:7.0</vuln:product>
      <vuln:product>cpe:/a:google:search_appliance_software:7.0.14</vuln:product>
      <vuln:product>cpe:/a:google:search_appliance_software:7.2</vuln:product>
      <vuln:product>cpe:/a:google:search_appliance_software:7.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0362</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T06:55:03.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-18T08:27:48.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-17T12:21:54.603-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/673313" xml:lang="en">VU#673313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67176" xml:lang="en">67176</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability on Google Search Appliance (GSA) devices before 7.0.14.G.216 and 7.2 before 7.2.0.G.114, when dynamic navigation is configured, allows remote attackers to inject arbitrary web script or HTML via input included in a SCRIPT element.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_fuse:6.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-16"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-18"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-19"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-20"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-21"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-23"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-02"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-03"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-10"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-11"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-12"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-13"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-16"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-18"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-21"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-25"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-26"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-29"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-06"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-13"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:igniterealtime:smack:2.2.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:2.2.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.2</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.3</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.1.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.2.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.2.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.2.2</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.3.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.3.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.4.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-16</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-18</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-19</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-20</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-21</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-23</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-02</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-03</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-10</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-11</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-12</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-13</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-16</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-18</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-21</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-25</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-26</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-29</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-06</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-09</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-13</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-15</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_fuse:6.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0363</vuln:cve-id>
    <vuln:published-datetime>2014-04-30T06:49:04.490-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:25.717-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-254"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released" xml:lang="en">http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issues.igniterealtime.org/browse/SMACK-410" xml:lang="en">http://issues.igniterealtime.org/browse/SMACK-410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1176.html" xml:lang="en">RHSA-2015:1176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59290" xml:lang="en">59290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59291" xml:lang="en">59291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/489228" xml:lang="en">VU#489228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67119" xml:lang="en">67119</vuln:reference>
    </vuln:references>
    <vuln:summary>The ServerTrustManager component in the Ignite Realtime Smack XMPP API before 4.0.0-rc1 does not verify basicConstraints and nameConstraints in X.509 certificate chains from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate chain.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_fuse:6.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-16"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-18"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-19"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-20"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-21"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-23"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-02"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-03"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-10"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-11"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-12"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-13"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-16"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-18"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-21"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-25"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-26"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-29"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-06"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-13"/>
        <cpe-lang:fact-ref name="cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:igniterealtime:smack:2.2.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:2.2.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.2</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.0.3</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.1.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.2.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.2.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.2.2</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.3.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.3.1</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:3.4.0</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-16</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-18</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-19</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-20</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-21</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-02-23</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-02</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-03</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-10</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-11</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-12</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-13</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-16</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-18</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-21</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-25</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-26</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-03-29</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-06</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-09</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-13</vuln:product>
      <vuln:product>cpe:/a:igniterealtime:smack:4.0.0:snapshot-2014-04-15</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_fuse:6.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0364</vuln:cve-id>
    <vuln:published-datetime>2014-04-30T06:49:04.520-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:25.763-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released" xml:lang="en">http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1176.html" xml:lang="en">RHSA-2015:1176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59290" xml:lang="en">59290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59291" xml:lang="en">59291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/489228" xml:lang="en">VU#489228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67124" xml:lang="en">67124</vuln:reference>
    </vuln:references>
    <vuln:summary>The ParseRoster component in the Ignite Realtime Smack XMPP API before 4.0.0-rc1 does not verify the from attribute of a roster-query IQ stanza, which allows remote attackers to spoof IQ responses via a crafted attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0366</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:40.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64828" xml:lang="en">64828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029619" xml:lang="en">1029619</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, and 12.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Attachments.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:hyperion:11.1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:hyperion:11.1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:hyperion:11.1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:hyperion:11.1.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:hyperion:11.1.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:hyperion:11.1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0367</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:40.833-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64814" xml:lang="en">64814</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Hyperion Essbase Administration Services component in Oracle Hyperion 11.1.2.1, 11.1.2.2, and 11.1.2.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Admin Console.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0368</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.687-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.307-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/e6160aedadd5" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/e6160aedadd5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59235" xml:lang="en">59235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59339" xml:lang="en">59339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64930" xml:lang="en">64930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676978" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1052919" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1052919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45, and Java SE Embedded 7u45, allows remote attackers to affect confidentiality via unknown vectors related to Networking.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to incorrect permission checks when listening on a socket, which allows attackers to escape the sandbox.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0369</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-18T22:02:35.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64832" xml:lang="en">64832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029622" xml:lang="en">1029622</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel Core - EAI component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Java Integration, a different vulnerability than CVE-2015-0366.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0370</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.767-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:41.083-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64837" xml:lang="en">64837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029622" xml:lang="en">1029622</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel Life Sciences component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect availability via unknown vectors related to Clinical Trip Report.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:7.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:7.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0371</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.797-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:41.177-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64886" xml:lang="en">64886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Demantra Demand Management component in Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1, and 12.2.2 allows remote authenticated users to affect integrity via unknown vectors related to DM Others.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:7.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:7.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0372</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.830-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:42:02.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/31993" xml:lang="en">31993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531316/100/0/threaded" xml:lang="en">20140228 CVE-2014-0372 - SQL Injection in Oracle Demantra</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64826" xml:lang="en">64826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Demantra Demand Management component in Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0, 7.3.1, 12.2.1, and 12.2.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to DM Others.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0373</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.860-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.400-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/496c51673dec" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/496c51673dec</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64922" xml:lang="en">64922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051699" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45, and OpenJDK 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Serviceability.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to throwing of an incorrect exception when SnmpStatusException should have been used in the SNMP implementation, which allows attackers to escape the sandbox.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0374</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.890-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:41.427-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64830" xml:lang="en">64830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029613" xml:lang="en">1029613</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Portal component in Oracle Fusion Middleware 11.1.1.6 allows remote attackers to affect integrity via unknown vectors related to Page Parameters and Events.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0375</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.923-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.477-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64916" xml:lang="en">64916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90339" xml:lang="en">oracle-cpujan2014-cve20140375(90339)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5898 and CVE-2014-0403.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0376</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.557-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/42be8e6266ab" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/42be8e6266ab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/783ceae9b736" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/783ceae9b736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64907" xml:lang="en">64907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051923" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90350" xml:lang="en">oracle-cpujan2014-cve20140376(90350)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect integrity via vectors related to JAXP.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to an improper check for "code permissions when creating document builder factories."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:12.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:12.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0377</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:06.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-05T23:50:24.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00007.html" xml:lang="en">SUSE-SU-2014:0130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64824" xml:lang="en">64824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029607" xml:lang="en">1029607</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows remote authenticated users to affect confidentiality via vectors related to SYS tables.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:12.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:12.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0378</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.033-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-05T23:50:24.830-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00007.html" xml:lang="en">SUSE-SU-2014:0130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64812" xml:lang="en">64812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029607" xml:lang="en">1029607</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Spatial component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:7.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:7.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:7.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite_sql-server:12.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0379</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.080-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-07T21:29:00.693-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/31994" xml:lang="en">31994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64857" xml:lang="en">64857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Demantra Demand Management component in Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1, and 12.2.2 allows remote attackers to affect integrity via unknown vectors related to DM Others.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0380</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:41.943-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64865" xml:lang="en">64865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via vectors related to MultiChannel Framework (MCF).</vuln:summary>
  </entry>
  <entry id="CVE-2014-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0381</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:42.020-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64892" xml:lang="en">64892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via vectors related to PIA Core Technology, a different vulnerability than CVE-2014-0445.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:jdk:7.0.08"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:jre:7.0.08"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.23"/>
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.31"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop_supplementary:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop_supplementary:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_hpc_node_supplementary:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary_aus:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary_eus:6.5.z"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation_supplementary:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:jdk:7.0.08</vuln:product>
      <vuln:product>cpe:/a:hp:jre:7.0.08</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.45</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop_supplementary:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop_supplementary:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_hpc_node_supplementary:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary_aus:6.5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary_eus:6.5.z</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation_supplementary:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0382</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64936" xml:lang="en">64936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90355" xml:lang="en">oracle-cpujan2014-cve20140382(90355)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect availability via unknown vectors related to JavaFX.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0383</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.203-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:42.193-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64842" xml:lang="en">64842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029613" xml:lang="en">1029613</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Identity Manager component in Oracle Fusion Middleware 11.1.2.0 and 11.1.2.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Identity Console.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0384</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.777-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-20T21:29:00.513-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0522.html" xml:lang="en">RHSA-2014:0522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0536.html" xml:lang="en">RHSA-2014:0536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0537.html" xml:lang="en">RHSA-2014:0537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0702.html" xml:lang="en">RHSA-2014:0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.35 and earlier and 5.6.15 and earlier allows remote authenticated users to affect availability via vectors related to XML.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0385</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:42.287-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64901" xml:lang="en">64901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u45, when installing on OS X, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.68</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.69</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.70</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.71</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0386</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:08.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2845" xml:lang="en">DSA-2845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64904" xml:lang="en">64904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90380" xml:lang="en">oracle-cpujan2014-cve20140386(90380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.71 and earlier, 5.5.33 and earlier, and 5.6.13 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
          <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
          <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
          <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0387</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.330-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.633-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64882" xml:lang="en">64882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and Java SE 7u45, when running on Firefox, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0388</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:42.550-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64878" xml:lang="en">64878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HRMS Human Resources component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Org and Workforce Dev.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:ilearning:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:ilearning:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0389</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.390-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-17T14:50:27.430-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T11:20:18.603-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64845" xml:lang="en">64845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029621" xml:lang="en">1029621</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle iLearning 6.0 allows remote attackers to affect integrity via unknown vectors related to Learner Pages.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0390</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.423-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64859" xml:lang="en">64859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90362" xml:lang="en">oracle-cpujan2014-cve20140390(90362)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 10 allows remote attackers to affect integrity via unknown vectors related to Java Web Console.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0391</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-17T12:07:40.557-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T11:04:59.430-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64829" xml:lang="en">64829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029613" xml:lang="en">1029613</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Identity Manager component in Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.0, and 11.1.2.1 allows remote attackers to affect confidentiality via unknown vectors related to End User Self Service.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0392</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.470-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-17T12:08:19.297-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T11:21:19.347-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64874" xml:lang="en">64874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.68</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.69</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.70</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.71</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0393</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.500-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2845" xml:lang="en">DSA-2845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64877" xml:lang="en">64877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90386" xml:lang="en">oracle-cpujan2014-cve20140393(90386)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.71 and earlier, 5.5.33 and earlier, and 5.6.13 and earlier allows remote authenticated users to affect integrity via unknown vectors related to InnoDB.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0394</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.533-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-17T12:08:00.217-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T10:50:05.683-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64848" xml:lang="en">64848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect confidentiality via unknown vectors related to Updates Environment Mgmt, a different vulnerability than CVE-2014-0395.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0395</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.563-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-17T12:04:50.233-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T10:58:41.107-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64852" xml:lang="en">64852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect confidentiality via unknown vectors related to Updates Environment Mgmt, a different vulnerability than CVE-2014-0394.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0396</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-17T12:04:43.840-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-17T11:20:45.733-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64841" xml:lang="en">64841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect confidentiality via unknown vectors related to Portal - Web Services.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:oracle:solaris:10"/>
        <cpe-lang:fact-ref name="cpe:/o:oracle:solaris:11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:oracle:solaris:10</vuln:product>
      <vuln:product>cpe:/o:oracle:solaris:11.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0397</vuln:cve-id>
    <vuln:published-datetime>2014-10-06T19:55:06.780-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65819" xml:lang="en">65819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0397_buffer_errors" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0397_buffer_errors</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91482" xml:lang="en">libxtsol-cve20140397-bo(91482)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in libXtsol in Oracle Solaris 10 and 11.1 have unspecified impact and attack vectors related to "Buffer errors."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0398</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:43.333-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64818" xml:lang="en">64818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029619" xml:lang="en">1029619</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, and 12.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Discoverer.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0399</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:07.687-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:43.410-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64861" xml:lang="en">64861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.2, 6.3, 6.3.1, and 6.3.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Data, Domain &amp; Function Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0400</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.673-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:43.487-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64822" xml:lang="en">64822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029618" xml:lang="en">1029618</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Internet Directory component in Oracle Fusion Middleware 11.1.1.6 and 11.1.1.7 allows remote authenticated users to affect confidentiality via vectors related to OID LDAP server.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.72"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.68</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.69</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.70</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.71</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.72</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0401</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.703-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2845" xml:lang="en">DSA-2845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64898" xml:lang="en">64898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90382" xml:lang="en">oracle-cpujan2014-cve20140401(90382)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.72 and earlier, 5.5.34 and earlier, and 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.68</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.69</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.70</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.71</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0402</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.737-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2845" xml:lang="en">DSA-2845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64908" xml:lang="en">64908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90379" xml:lang="en">oracle-cpujan2014-cve20140402(90379)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.71 and earlier, 5.5.33 and earlier, and 5.6.13 and earlier allows remote authenticated users to affect availability via unknown vectors related to Locking.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0403</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.767-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.697-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64920" xml:lang="en">64920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90338" xml:lang="en">oracle-cpujan2014-cve20140403(90338)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5898 and CVE-2014-0375.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.22</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.24</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.26</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.28</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0404</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.797-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2878" xml:lang="en">DSA-2878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64911" xml:lang="en">64911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029610" xml:lang="en">1029610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90372" xml:lang="en">oracle-cpujan2014-cve20140404(90372)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect integrity and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0406.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.22</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.24</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.26</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.28</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0405</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.813-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64900" xml:lang="en">64900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029610" xml:lang="en">1029610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90370" xml:lang="en">oracle-cpujan2014-cve20140405(90370)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0407.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.22</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.24</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.26</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.28</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0406</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.843-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2878" xml:lang="en">DSA-2878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64905" xml:lang="en">64905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029610" xml:lang="en">1029610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90371" xml:lang="en">oracle-cpujan2014-cve20140406(90371)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect integrity and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0404.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:3.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:3.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.20</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.22</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.24</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.26</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.28</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.6</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.8</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.10</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.12</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.14</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.16</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.18</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0407</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.877-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:09.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2878" xml:lang="en">DSA-2878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64913" xml:lang="en">64913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029610" xml:lang="en">1029610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90369" xml:lang="en">oracle-cpujan2014-cve20140407(90369)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0405.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
          <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0408</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-05T23:50:27.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64910" xml:lang="en">64910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u45, when running on OS X, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0409">
    <vuln:cve-id>CVE-2014-0409</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:33.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.090-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0410</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:09.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.757-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64915" xml:lang="en">64915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0415, CVE-2014-0418, and CVE-2014-0424.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r27.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r28.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r27.7.7</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r28.2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0411</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.883-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/d533e96c7acc" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/d533e96c7acc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59194" xml:lang="en">59194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59235" xml:lang="en">59235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59283" xml:lang="en">59283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59324" xml:lang="en">59324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59339" xml:lang="en">59339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59705" xml:lang="en">59705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60833" xml:lang="en">60833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60835" xml:lang="en">60835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60836" xml:lang="en">60836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=ssg1S1004745" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=ssg1S1004745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21672078" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21672078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64918" xml:lang="en">64918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004656" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21669519" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21669519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675938" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676190" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676373" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676978" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677388" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680234" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680387" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21682668" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21682668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21682669" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21682669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21682670" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21682670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21682671" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21682671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21682904" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21682904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1053010" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1053010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90357" xml:lang="en">oracle-cpujan2014-cve20140411(90357)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21675223" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21675223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21677913" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21677913</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality and integrity via vectors related to JSSE.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that this issue allows remote attackers to obtain sensitive information about encryption keys via a timing discrepancy during the TLS/SSL handshake.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.72"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.68</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.69</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.70</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.71</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.72</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0412</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.033-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2845" xml:lang="en">DSA-2845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64880" xml:lang="en">64880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90378" xml:lang="en">oracle-cpujan2014-cve20140412(90378)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.72 and earlier, 5.5.34 and earlier, and 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0413</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.810-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T11:45:14.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T11:45:14.407-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via vectors related to HTTP Request Handling, a different vulnerability than CVE-2014-0426.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0414</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.840-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T11:50:00.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T11:50:00.607-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality via vectors related to HTTP Request Handling.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0415</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:46.960-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64899" xml:lang="en">64899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0410, CVE-2014-0418, and CVE-2014-0424.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0416</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.093-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.040-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/abe1cb2d27cb" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/abe1cb2d27cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59235" xml:lang="en">59235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59283" xml:lang="en">59283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59307" xml:lang="en">59307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59339" xml:lang="en">59339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60568" xml:lang="en">60568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64937" xml:lang="en">64937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676978" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677294" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677388" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21679287" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21679287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051912" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90349" xml:lang="en">oracle-cpujan2014-cve20140416(90349)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect integrity via vectors related to JAAS.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to how principals are set for the Subject class, which allows attackers to escape the sandbox using deserialization of a crafted Subject instance.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:2.2.45</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0417</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.117-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64932" xml:lang="en">64932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JavaFX 2.2.45; and Java SE Embedded 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop_supplementary:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop_supplementary:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_hpc_node_supplementary:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary_aus:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server_supplementary_eus:6.5.z"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation_supplementary:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:jdk:7.0.08"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:jre:7.0.08"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.23"/>
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.31"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:jdk:7.0.08</vuln:product>
      <vuln:product>cpe:/a:hp:jre:7.0.08</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop_supplementary:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop_supplementary:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_hpc_node_supplementary:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary_aus:6.5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server_supplementary_eus:6.5.z</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation_supplementary:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0418</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.197-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64917" xml:lang="en">64917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90344" xml:lang="en">oracle-cpujan2014-cve20140418(90344)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0410, CVE-2014-0415, and CVE-2014-0424.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization_secure_global_desktop:4.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization_secure_global_desktop:4.71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization_secure_global_desktop:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization_secure_global_desktop:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:virtualization_secure_global_desktop:4.63</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization_secure_global_desktop:4.71</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization_secure_global_desktop:5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization_secure_global_desktop:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0419</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.187-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64902" xml:lang="en">64902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029610" xml:lang="en">1029610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90367" xml:lang="en">oracle-cpujan2014-cve20140419(90367)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Secure Global Desktop (SGD) component in Oracle Virtualization SGD before 4.63 with December 2013 PSU, 4.71, 5.0 with December 2013 PSU, and 5.10 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Administration Console and Workspace Web Applications.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:oracle:solaris:11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:oracle:solaris:11.3</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0420</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.203-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/102077" xml:lang="en">102077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64888" xml:lang="en">64888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90388" xml:lang="en">oracle-cpujan2014-cve20140420(90388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.34 and earlier, and 5.6.14 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Replication.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10:-:sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10:-:sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0421</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T12:05:48.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T12:05:48.230-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 10, when running on the SPARC64-X Platform, allows local users to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0422</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.273-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64921" xml:lang="en">64921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051528" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JNDI.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to missing package access checks in the Naming / JNDI component, which allows attackers to escape the sandbox.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r27.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r28.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r27.7.7</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r28.2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0423</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.400-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/995b32f013f5" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/995b32f013f5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59283" xml:lang="en">59283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60568" xml:lang="en">60568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64914" xml:lang="en">64914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677388" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21679287" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21679287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1053066" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1053066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90340" xml:lang="en">oracle-cpujan2014-cve20140423(90340)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote authenticated users to affect confidentiality and availability via unknown vectors related to Beans.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that this issue is an XML External Entity (XXE) vulnerability in DocumentHandler.java, related to Beans decoding.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0424</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.297-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.493-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64919" xml:lang="en">64919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0410, CVE-2014-0415, and CVE-2014-0418.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0425</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.330-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:45.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64889" xml:lang="en">64889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise SCM Services Procurement component in Oracle PeopleSoft Products 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0426</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T12:13:36.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T12:13:36.840-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via vectors related to HTTP Request Handling, a different vulnerability than CVE-2014-0413.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0427</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64868" xml:lang="en">64868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90383" xml:lang="en">oracle-cpujan2014-cve20140427(90383)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.13 and earlier allows remote authenticated users to affect availability via vectors related to FTS.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_45</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_55</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_65</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0428</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.570-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u/corba/rev/0a879f00b698" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u/corba/rev/0a879f00b698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html" xml:lang="en">SUSE-SU-2014:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html" xml:lang="en">SUSE-SU-2014:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html" xml:lang="en">SUSE-SU-2014:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html" xml:lang="en">openSUSE-SU-2014:0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html" xml:lang="en">openSUSE-SU-2014:0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" xml:lang="en">SSRT101454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" xml:lang="en">SSRT101455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0026.html" xml:lang="en">RHSA-2014:0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0027.html" xml:lang="en">RHSA-2014:0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0030.html" xml:lang="en">RHSA-2014:0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0097.html" xml:lang="en">RHSA-2014:0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0134.html" xml:lang="en">RHSA-2014:0134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0135.html" xml:lang="en">RHSA-2014:0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0136.html" xml:lang="en">RHSA-2014:0136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64935" xml:lang="en">64935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029608" xml:lang="en">1029608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2089-1" xml:lang="en">USN-2089-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2124-1" xml:lang="en">USN-2124-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051519" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to "insufficient security checks in IIOP streams," which allows attackers to escape the sandbox.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r27.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r28.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:juniper:junos_space:15.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juniper:junos_space:15.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r27.8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r28.3.1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0429</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.650-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66856" xml:lang="en">66856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676746" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21675973" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21675973</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0430</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64893" xml:lang="en">64893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90387" xml:lang="en">oracle-cpujan2014-cve20140430(90387)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.13 and earlier allows remote authenticated users to affect availability via unknown vectors related to Performance Schema.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0431</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64897" xml:lang="en">64897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90384" xml:lang="en">oracle-cpujan2014-cve20140431(90384)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB, a different vulnerability than CVE-2013-5881.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0432</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.710-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66897" xml:lang="en">66897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2014-0455 and CVE-2014-2402.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0433</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64895" xml:lang="en">64895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90375" xml:lang="en">oracle-cpujan2014-cve20140433(90375)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.13 and earlier allows remote attackers to affect availability via unknown vectors related to Thread Pooling.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0434</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:45.863-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64851" xml:lang="en">64851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Agile Product Lifecycle Management for Process component in Oracle Supply Chain Products Suite 6.0, 6.1, and 6.1.1 allows remote attackers to affect integrity via unknown vectors related to Installation.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0435</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:45.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64869" xml:lang="en">64869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, and 6.3.2 allows remote authenticated users to affect availability via unknown vectors related to Data, Domain &amp; Function Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:hyperion:11.1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:hyperion:11.1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:hyperion:11.1.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:hyperion:11.1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0436</vuln:cve-id>
    <vuln:published-datetime>2014-07-17T01:10:13.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:42:02.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Dec/23" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/534161/100/0/threaded" xml:lang="en">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68595" xml:lang="en">68595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030579" xml:lang="en">1030579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Hyperion BI+ component in Oracle Hyperion 11.1.2.2 and 11.1.2.3 allows remote attackers to affect integrity via unknown vectors related to Web Analysis.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.72"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.68</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.69</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.70</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.71</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.72</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.6.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0437</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0164.html" xml:lang="en">RHSA-2014:0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0173.html" xml:lang="en">RHSA-2014:0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0186.html" xml:lang="en">RHSA-2014:0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0189.html" xml:lang="en">RHSA-2014:0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-04.xml" xml:lang="en">GLSA-201409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2086-1" xml:lang="en">USN-2086-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2845" xml:lang="en">DSA-2845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2848" xml:lang="en">DSA-2848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64849" xml:lang="en">64849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90385" xml:lang="en">oracle-cpujan2014-cve20140437(90385)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.72 and earlier, 5.5.34 and earlier, and 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0438</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.580-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.130-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64887" xml:lang="en">64887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect confidentiality via unknown vectors related to Panel Processor.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0439</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.207-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64884" xml:lang="en">64884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect integrity via unknown vectors related to Report Distribution.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0440</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.287-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64881" xml:lang="en">64881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect availability via vectors related to PIA Core Technology.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0441</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64839" xml:lang="en">64839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect availability via unknown vectors related to Integration Broker.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:oracle:sunos:5.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:oracle:sunos:5.11.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0442</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:23.980-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T12:02:12.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T12:02:12.757-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 9, 10, and 11.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Print Filter Utility.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0443</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.687-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64844" xml:lang="en">64844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 allows remote attackers to affect integrity via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:20.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:20.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0444</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.550-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64883" xml:lang="en">64883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029620" xml:lang="en">1029620</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle AutoVue Electro-Mechanical Professional component in Oracle Supply Chain Products Suite 20.1.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Web General, a different vulnerability than CVE-2013-5868 and CVE-2013-5871.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0445</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:10.737-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T23:51:46.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64867" xml:lang="en">64867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029623" xml:lang="en">1029623</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via vectors related to PIA Core Technology, a different vulnerability than CVE-2014-0381.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0446</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:24.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.773-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66903" xml:lang="en">66903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676746" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:oracle:sunos:5.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:oracle:sunos:5.11.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0447</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:24.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-22T10:52:17.770-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-22T09:52:36.603-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 10 and 11.1 allows local users to affect availability via unknown vectors related to Kernel, a different vulnerability than CVE-2013-5876.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0448</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:24.090-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.837-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66904" xml:lang="en">66904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u51 and 8 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0449</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:24.123-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.900-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66907" xml:lang="en">66907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0450</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T20:55:24.153-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T12:10:45.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T12:10:45.350-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle WebCenter Portal component in Oracle Fusion Middleware 11.1.1.7 and 11.1.1.8 allows remote attackers to affect confidentiality via unknown vectors related to People Connection.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0451</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.650-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:47.977-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66879" xml:lang="en">66879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT, a different vulnerability than CVE-2014-2412.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0452</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.680-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.057-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66891" xml:lang="en">66891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JAX-WS, a different vulnerability than CVE-2014-0458 and CVE-2014-2423.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r27.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r28.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r27.8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r28.3.1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0453</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.713-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.197-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59194" xml:lang="en">59194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59307" xml:lang="en">59307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59324" xml:lang="en">59324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59436" xml:lang="en">59436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60574" xml:lang="en">60574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60580" xml:lang="en">60580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61264" xml:lang="en">61264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21675343" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21675343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21675588" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21675588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21677387" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21677387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66914" xml:lang="en">66914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673836" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21674539" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21674539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21675945" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21675945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676190" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676373" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676672" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676703" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677294" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21678113" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21678113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21679610" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21679610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21679713" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680387" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21680750" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21680750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681018" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681047" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681256" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683484" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132" xml:lang="en">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21674530" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21674530</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0454</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.727-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.257-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66905" xml:lang="en">66905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21675973" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21675973</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0455</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.307-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66899" xml:lang="en">66899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21675973" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21675973</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2014-0432 and CVE-2014-2402.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:juniper:junos_space:15.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juniper:junos_space:15.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0456</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.773-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.383-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66877" xml:lang="en">66877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r27.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r28.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r27.8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r28.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0457</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.820-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.523-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66866" xml:lang="en">66866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676746" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21675973" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21675973</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u61, SE 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0458</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.867-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.617-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66883" xml:lang="en">66883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JAX-WS, a different vulnerability than CVE-2014-0452 and CVE-2014-2423.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0459</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.930-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.680-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66910" xml:lang="en">66910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r27.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jrockit:r28.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:juniper:junos_space:15.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juniper:junos_space:15.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_61</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r27.8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jrockit:r28.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0460</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:09.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.790-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59307" xml:lang="en">59307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59436" xml:lang="en">59436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59516" xml:lang="en">59516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59705" xml:lang="en">59705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59706" xml:lang="en">59706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61264" xml:lang="en">61264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21675343" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21675343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21675588" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21675588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21677387" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21677387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66916" xml:lang="en">66916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21673836" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21673836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21674539" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21674539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676315" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676672" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676746" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21677294" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21677294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21679713" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681018" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21681256" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21681256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21683484" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21683484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21686717" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21686717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality and integrity via vectors related to JNDI.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_71"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update_51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_71</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update_51</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0461</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:10.057-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:48.853-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2" xml:lang="en">SSRT101667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2" xml:lang="en">SSRT101668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0675.html" xml:lang="en">RHSA-2014:0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0685.html" xml:lang="en">RHSA-2014:0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66902" xml:lang="en">66902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2187-1" xml:lang="en">USN-2187-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21672080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21676746" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0413" xml:lang="en">RHSA-2014:0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://access.redhat.com/errata/RHSA-2014:0414" xml:lang="en">RHSA-2014:0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ibm.com/support/docview.wss?uid=swg21675973" xml:lang="en">https://www.ibm.com/support/docview.wss?uid=swg21675973</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:oracle:openjdk:1.6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
          <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:openjdk:1.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0462</vuln:cve-id>
    <vuln:published-datetime>2014-05-13T20:55:07.820-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T14:30:38.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T14:30:38.477-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2912" xml:lang="en">DSA-2912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2191-1" xml:lang="en">USN-2191-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in OpenJDK 6 before 6b31 on Debian GNU/Linux and Ubuntu 12.04 LTS and 10.04 LTS has unknown impact and attack vectors, a different vulnerability than CVE-2014-2405.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0463</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:10.103-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:28.983-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66908" xml:lang="en">66908</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 8 allows remote attackers to affect confidentiality via unknown vectors related to Scripting, a different vulnerability than CVE-2014-0464.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0464</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:10.167-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:29.047-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201502-12.xml" xml:lang="en">GLSA-201502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66913" xml:lang="en">66913</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Java SE 8 allows remote attackers to affect confidentiality via unknown vectors related to Scripting, a different vulnerability than CVE-2014-0463.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.0:update2_patch5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.0:update2_patch5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0465</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T21:55:10.227-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T13:01:15.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T13:01:15.577-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle OpenSSO component in Oracle Fusion Middleware 8.0 Update 2 Patch 5 allows remote authenticated users to affect integrity via unknown vectors related to Admin Console.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:a2ps:4.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:a2ps:4.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0466</vuln:cve-id>
    <vuln:published-datetime>2014-04-03T12:15:39.863-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:03.853-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00021.html" xml:lang="en">openSUSE-SU-2014:0499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2892" xml:lang="en">DSA-2892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66660" xml:lang="en">66660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742902" xml:lang="en">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201701-67" xml:lang="en">GLSA-201701-67</vuln:reference>
    </vuln:references>
    <vuln:summary>The fixps script in a2ps 4.14 does not use the -dSAFER option when executing gs, which allows context-dependent attackers to delete arbitrary files or execute arbitrary commands via a crafted PostScript file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.5.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mutt:mutt:1.5</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.9</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.10</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.11</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.12</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.13</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.14</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.15</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.16</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.17</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.18</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.19</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.20</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.21</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.5.22</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:11.4</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0467</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T11:55:05.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00001.html" xml:lang="en">SUSE-SU-2014:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00083.html" xml:lang="en">openSUSE-SU-2014:0434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-03/msg00085.html" xml:lang="en">openSUSE-SU-2014:0436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0304.html" xml:lang="en">RHSA-2014:0304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2874" xml:lang="en">DSA-2874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mutt.org/doc/devel/ChangeLog" xml:lang="en">http://www.mutt.org/doc/devel/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66165" xml:lang="en">66165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029919" xml:lang="en">1029919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2147-1" xml:lang="en">USN-2147-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in copy.c in Mutt before 1.5.23 allows remote attackers to cause a denial of service (crash) via a crafted RFC2047 header line, related to address expansion.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.2.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.2.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.2.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.2.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.b1.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3-25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:xbuffy:3.2.1-1</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.2.1-2</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.2.1-3</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.2.1-4</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3-1</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.b1.3-4</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.2-1</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-1</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-2</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-3</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-5</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-6</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-7</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-8</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-9</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-10</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-11</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-12</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-13</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-14</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-15</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-16</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-17</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-18</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-19</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-20</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-21</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-22</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-23</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-24</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3-25</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-1</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-2</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-3</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-4</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-5</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-6</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-7</vuln:product>
      <vuln:product>cpe:/a:debian:xbuffy:3.3.bl.3.dfsg-8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0469</vuln:cve-id>
    <vuln:published-datetime>2014-05-05T12:07:05.643-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-31T00:30:44.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://packages.qa.debian.org/x/xbuffy/news/20140427T181904Z.html" xml:lang="en">http://packages.qa.debian.org/x/xbuffy/news/20140427T181904Z.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2921" xml:lang="en">DSA-2921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/28/3" xml:lang="en">[oss-security] 20140428 CVE-2014-0469: xbuffy stack-based buffer overflow in subject  processing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67090" xml:lang="en">67090</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in a certain Debian patch for xbuffy before 3.3.bl.3.dfsg-9 allows remote attackers to execute arbitrary code via the subject of an email, possibly related to indent subject lines.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:super_project:super:3.30.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:super_project:super:3.30.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0470</vuln:cve-id>
    <vuln:published-datetime>2014-04-30T10:22:06.110-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-18T14:40:19.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-30T15:20:24.403-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2917" xml:lang="en">DSA-2917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/04/28/6" xml:lang="en">[oss-security] 20140428 super unchecked setuid (CVE-2014-0470)</vuln:reference>
    </vuln:references>
    <vuln:summary>super.c in Super 3.30.0 does not check the return value of the setuid function when the -F flag is set, which allows local users to gain privileges via unspecified vectors, aka an RLIMIT_NPROC attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.26"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.27"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.28"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.26"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.27"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.28"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.29"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.30"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.15.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.16.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:dpkg:1.9.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.18.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.22</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.23</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.24</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.25</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.26</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.27</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.28</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.11.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.22</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.23</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.24</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.25</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.22</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.23</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.24</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.25</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.26</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.27</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.28</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.29</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.30</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.3.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.4.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.5.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.6.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.7.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.7.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.15.8.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.0.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.0.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.0.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.1.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.1.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.4.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.4.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.4.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.16.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.17.7</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0471</vuln:cve-id>
    <vuln:published-datetime>2014-04-30T10:22:06.140-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-10-16T10:53:06.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-10-16T10:43:36.550-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2915" xml:lang="en">DSA-2915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67106" xml:lang="en">67106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2183-1" xml:lang="en">USN-2183-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the unpacking functionality in dpkg before 1.15.9, 1.16.x before 1.16.13, and 1.17.x before 1.17.8 allows remote attackers to write arbitrary files via a crafted source package, related to "C-style filename quoting."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:alpha1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:alpha2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0472</vuln:cve-id>
    <vuln:published-datetime>2014-04-23T11:55:02.923-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:29.123-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0456.html" xml:lang="en">RHSA-2014:0456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0457.html" xml:lang="en">RHSA-2014:0457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2934" xml:lang="en">DSA-2934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2169-1" xml:lang="en">USN-2169-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/apr/21/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/apr/21/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The django.core.urlresolvers.reverse function in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 allows remote attackers to import and execute arbitrary Python modules by leveraging a view that constructs URLs using user input and a "dotted Python path."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:alpha1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:alpha2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0473</vuln:cve-id>
    <vuln:published-datetime>2014-04-23T11:55:03.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:29.187-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0456.html" xml:lang="en">RHSA-2014:0456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0457.html" xml:lang="en">RHSA-2014:0457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2934" xml:lang="en">DSA-2934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2169-1" xml:lang="en">USN-2169-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/apr/21/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/apr/21/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:alpha1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:alpha2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0474</vuln:cve-id>
    <vuln:published-datetime>2014-04-23T11:55:03.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:29.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0456.html" xml:lang="en">RHSA-2014:0456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0457.html" xml:lang="en">RHSA-2014:0457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2934" xml:lang="en">DSA-2934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2169-1" xml:lang="en">USN-2169-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/apr/21/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/apr/21/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) FilePathField, (2) GenericIPAddressField, and (3) IPAddressField model field classes in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 do not properly perform type conversion, which allows remote attackers to have unspecified impact and vectors, related to "MySQL typecasting."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:glibc:2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.9</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.10.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.11</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.11.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.11.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.11.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.12</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.12.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.12.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.13</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.14</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.14.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.15</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.16</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.17</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.18</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0475</vuln:cve-id>
    <vuln:published-datetime>2014-07-29T10:55:05.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:10:39.970-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2015-0092.html" xml:lang="en">http://linux.oracle.com/errata/ELSA-2015-0092.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2976" xml:lang="en">DSA-2976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:152" xml:lang="en">MDVSA-2014:152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/07/10/7" xml:lang="en">[oss-security] 20140710 CVE-2014-0475: glibc directory traversal in LC_* locale handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/07/14/6" xml:lang="en">[oss-security] 20140714 Re: CVE-2014-0475: glibc directory traversal in LC_* locale handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68505" xml:lang="en">68505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030569" xml:lang="en">1030569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2014-1110.html" xml:lang="en">RHSA-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201602-02" xml:lang="en">GLSA-201602-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://sourceware.org/bugzilla/show_bug.cgi?id=17137" xml:lang="en">https://sourceware.org/bugzilla/show_bug.cgi?id=17137</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in GNU C Library (aka glibc or libc6) before 2.20 allow context-dependent attackers to bypass ForceCommand restrictions and possibly have other unspecified impact via a .. (dot dot) in a (1) LC_*, (2) LANG, or other locale environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chkrootkit:chkrootkit:0.49"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chkrootkit:chkrootkit:0.49</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0476</vuln:cve-id>
    <vuln:published-datetime>2014-10-25T18:55:04.070-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:36:55.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/show/osvdb/107710" xml:lang="en">107710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/134484/Chkrootkit-Local-Privilege-Escalation.html" xml:lang="en">http://packetstormsecurity.com/files/134484/Chkrootkit-Local-Privilege-Escalation.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.chkrootkit.org/" xml:lang="en">http://www.chkrootkit.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2945" xml:lang="en">DSA-2945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/06/04/9" xml:lang="en">[oss-security] 20140604 CVE-2014-0476 chkrootkit vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2230-1" xml:lang="en">USN-2230-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201709-05" xml:lang="en">GLSA-201709-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/38775/" xml:lang="en">38775</vuln:reference>
    </vuln:references>
    <vuln:summary>The slapper function in chkrootkit before 0.50 does not properly quote file paths, which allows local users to execute arbitrary code via a Trojan horse executable.  NOTE: this is only a vulnerability when /tmp is not mounted with the noexec option.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.1::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.2::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.3::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.5::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.6::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.7::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.80::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.85::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.86::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.870::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.871::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.880::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.881::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.882::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.883::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.884::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.885::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.886::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.887::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.888::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.889::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.890::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.891::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.892::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.893::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.894::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.895::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.896::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.897::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.898::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.899::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.900::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.901::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.902::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.903::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.904::~~~perl~~"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.1::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.2::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.3::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.5::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.6::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.7::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.80::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.85::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.86::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.870::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.871::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.880::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.881::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.882::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.883::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.884::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.885::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.886::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.887::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.888::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.889::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.890::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.891::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.892::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.893::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.894::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.895::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.896::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.897::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.898::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.899::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.900::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.901::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.902::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.903::~~~perl~~</vuln:product>
      <vuln:product>cpe:/a:email%3a%3aaddress_module_project:email%3a%3aaddress:1.904::~~~perl~~</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0477</vuln:cve-id>
    <vuln:published-datetime>2014-07-03T13:55:05.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-11-04T14:00:07.147-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-11-04T11:56:21.013-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2014/q2/563" xml:lang="en">[oss-security] 20140618 CVE-2014-0477: Email::Address: Denial-of-Service in Email::Address::parse</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2969" xml:lang="en">DSA-2969</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1110723" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1110723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rjbs/Email-Address/blob/master/Changes" xml:lang="en">https://github.com/rjbs/Email-Address/blob/master/Changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rjbs/Email-Address/commit/83f8306117115729ac9346523762c0c396251eb5" xml:lang="en">https://github.com/rjbs/Email-Address/commit/83f8306117115729ac9346523762c0c396251eb5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://metacpan.org/release/RJBS/Email-Address-1.905" xml:lang="en">https://metacpan.org/release/RJBS/Email-Address-1.905</vuln:reference>
    </vuln:references>
    <vuln:summary>The parse function in Email::Address module before 1.905 for Perl uses an inefficient regular expression, which allows remote attackers to cause a denial of service (CPU consumption) via an empty quoted string in an RFC 2822 address.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apt:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0478</vuln:cve-id>
    <vuln:published-datetime>2014-06-17T10:55:06.047-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:12.370-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2958" xml:lang="en">DSA-2958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2246-1" xml:lang="en">USN-2246-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=749795" xml:lang="en">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=749795</vuln:reference>
    </vuln:references>
    <vuln:summary>APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:canonical:reportbug:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:reportbug:6.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:canonical:reportbug:6.5.0</vuln:product>
      <vuln:product>cpe:/a:debian:reportbug:6.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0479</vuln:cve-id>
    <vuln:published-datetime>2014-08-06T15:55:03.227-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:10.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59896" xml:lang="en">59896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-2997" xml:lang="en">DSA-2997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/109858" xml:lang="en">109858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69055" xml:lang="en">69055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/ubuntu/+source/reportbug/+bug/1353046" xml:lang="en">https://bugs.launchpad.net/ubuntu/+source/reportbug/+bug/1353046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95149" xml:lang="en">reportbug-cve20140479-code-exec(95149)</vuln:reference>
    </vuln:references>
    <vuln:summary>reportbug before 6.4.4+deb7u1 and 6.5.x before 6.5.0+nmu1 allows remote attackers to execute arbitrary commands via vectors related to compare_versions and reportbug/checkversions.py.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.11</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.12</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.13</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:beta</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:-</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0480</vuln:cve-id>
    <vuln:published-datetime>2014-08-26T10:55:05.190-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61276" xml:lang="en">61276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3010" xml:lang="en">DSA-3010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69425" xml:lang="en">69425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/aug/20/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/aug/20/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The core.urlresolvers.reverse function in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 does not properly validate URLs, which allows remote attackers to conduct phishing attacks via a // (slash slash) in a URL, which triggers a scheme-relative URL to be generated.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse_project:opensuse:12.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.11</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.12</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.13</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:beta</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:-</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:opensuse_project:opensuse:12.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0481</vuln:cve-id>
    <vuln:published-datetime>2014-08-26T10:55:05.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:37.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61276" xml:lang="en">61276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3010" xml:lang="en">DSA-3010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/aug/20/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/aug/20/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration for the file upload handling system in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 uses a sequential file name generation process when a file with a conflicting name is uploaded, which allows remote attackers to cause a denial of service (CPU consumption) by unloading a multiple files with the same name.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.11</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.12</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.13</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:beta</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:-</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0482</vuln:cve-id>
    <vuln:published-datetime>2014-08-26T10:55:05.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61276" xml:lang="en">61276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3010" xml:lang="en">DSA-3010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/aug/20/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/aug/20/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The contrib.auth.middleware.RemoteUserMiddleware middleware in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3, when using the contrib.auth.backends.RemoteUserBackend backend, allows remote authenticated users to hijack web sessions via vectors related to the REMOTE_USER header.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.7:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.9</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.10</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.11</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.12</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.13</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:beta</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.6</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.7</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5.8</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:-</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.6.5</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:beta4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.7:rc2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0483</vuln:cve-id>
    <vuln:published-datetime>2014-08-26T10:55:05.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" xml:lang="en">openSUSE-SU-2014:1132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61276" xml:lang="en">61276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61281" xml:lang="en">61281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3010" xml:lang="en">DSA-3010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/django/django/commit/2b31342cdf14fc20e07c43d258f1e7334ad664a6" xml:lang="en">https://github.com/django/django/commit/2b31342cdf14fc20e07c43d258f1e7334ad664a6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2014/aug/20/security/" xml:lang="en">https://www.djangoproject.com/weblog/2014/aug/20/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrative interface (contrib.admin) in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 does not check if a field represents a relationship between models, which allows remote authenticated users to obtain sensitive information via a to_field parameter in a popup action to an admin change form page, as demonstrated by a /admin/auth/user/?pop=1&amp;t=password URI.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:canonical:acpi-support:0.140"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:canonical:acpi-support:0.140</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0484</vuln:cve-id>
    <vuln:published-datetime>2014-09-22T11:55:07.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-09-24T14:50:33.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-09-24T14:50:32.780-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3020" xml:lang="en">DSA-3020</vuln:reference>
    </vuln:references>
    <vuln:summary>The Debian acpi-support package before 0.140-5+deb7u3 allows local users to gain privileges via vectors related to the "user's environment."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:s3ql_project:s3ql:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:s3ql_project:s3ql:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:s3ql_project:s3ql:1.18.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:s3ql_project:s3ql:1.17</vuln:product>
      <vuln:product>cpe:/a:s3ql_project:s3ql:1.18</vuln:product>
      <vuln:product>cpe:/a:s3ql_project:s3ql:1.18.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0485</vuln:cve-id>
    <vuln:published-datetime>2014-09-02T10:55:03.323-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-09-03T09:33:57.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-09-03T09:33:57.740-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3013" xml:lang="en">DSA-3013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2014/08/28/3" xml:lang="en">[oss-security] 20140828 CVE-2014-0485: unsafe Python pickle in s3ql</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bitbucket.org/nikratio/s3ql/commits/091ac263809b4e8" xml:lang="en">https://bitbucket.org/nikratio/s3ql/commits/091ac263809b4e8</vuln:reference>
    </vuln:references>
    <vuln:summary>S3QL 1.18.1 and earlier uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object in (1) common.py or (2) local.py in backends/.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false"/>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2014-0486</vuln:cve-id>
    <vuln:published-datetime>2018-03-27T12:29:00.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-04-19T13:28:40.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-04-19T09:40:17.390-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/70097" xml:lang="en">70097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96185" xml:lang="en">knotdns-cve20140486-dos(96185)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://gitlab.labs.nic.cz/knot/knot-dns/issues/294" xml:lang="en">https://gitlab.labs.nic.cz/knot/knot-dns/issues/294</vuln:reference>
    </vuln:references>
    <vuln:summary>Knot DNS before 1.5.2 allows remote attackers to cause a denial of service (application crash) via a crafted DNS message.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apt:1.0.3</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.5</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.6</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.7</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0487</vuln:cve-id>
    <vuln:published-datetime>2014-11-03T17:55:07.303-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-04T17:13:31.790-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-04T07:50:38.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2348-1" xml:lang="en">USN-2348-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3025" xml:lang="en">DSA-3025</vuln:reference>
    </vuln:references>
    <vuln:summary>APT before 1.0.9 does not verify downloaded files if they have been modified as indicated using the If-Modified-Since header, which has unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apt:1.0.3</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.5</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.6</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.7</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0488</vuln:cve-id>
    <vuln:published-datetime>2014-11-03T17:55:07.350-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-04T17:12:14.357-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-04T07:52:07.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2348-1" xml:lang="en">USN-2348-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3025" xml:lang="en">DSA-3025</vuln:reference>
    </vuln:references>
    <vuln:summary>APT before 1.0.9 does not "invalidate repository data" when moving from an unauthenticated to authenticated state, which allows remote attackers to have unspecified impact via crafted repository data.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apt:1.0.3</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.5</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.6</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.7</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0489</vuln:cve-id>
    <vuln:published-datetime>2014-11-03T17:55:07.397-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-04T17:10:47.550-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-04T12:54:14.413-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2348-1" xml:lang="en">USN-2348-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3025" xml:lang="en">DSA-3025</vuln:reference>
    </vuln:references>
    <vuln:summary>APT before 1.0.9, when the Acquire::GzipIndexes option is enabled, does not validate checksums, which allows remote attackers to execute arbitrary code via a crafted package.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:debian:apt:1.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apt:1.0.3</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.5</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.6</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.7</vuln:product>
      <vuln:product>cpe:/a:debian:apt:1.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0490</vuln:cve-id>
    <vuln:published-datetime>2014-11-03T17:55:07.447-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-04T16:32:49.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-11-04T14:33:13.887-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-2348-1" xml:lang="en">USN-2348-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3025" xml:lang="en">DSA-3025</vuln:reference>
    </vuln:references>
    <vuln:summary>The apt-get download command in APT before 1.0.9 does not properly validate signatures for packages, which allows remote attackers to execute arbitrary code via a crafted package.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0491</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:03.993-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:43:57.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:07:55.453-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-02.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00006.html" xml:lang="en">openSUSE-SU-2014:0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0028.html" xml:lang="en">RHSA-2014:0028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029602" xml:lang="en">1029602</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 11.7.700.260 and 11.8.x and 11.9.x before 12.0.0.38 on Windows and Mac OS X and before 11.2.202.335 on Linux, Adobe AIR before 4.0.0.1390, Adobe AIR SDK before 4.0.0.1390, and Adobe AIR SDK &amp; Compiler before 4.0.0.1390 allow attackers to bypass unspecified protection mechanisms via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0492</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:04.023-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:44:16.843-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:05:17.950-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-02.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00006.html" xml:lang="en">openSUSE-SU-2014:0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0028.html" xml:lang="en">RHSA-2014:0028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029602" xml:lang="en">1029602</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 11.7.700.260 and 11.8.x and 11.9.x before 12.0.0.38 on Windows and Mac OS X and before 11.2.202.335 on Linux, Adobe AIR before 4.0.0.1390, Adobe AIR SDK before 4.0.0.1390, and Adobe AIR SDK &amp; Compiler before 4.0.0.1390 allow attackers to defeat the ASLR protection mechanism by leveraging an "address leak."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0493</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:04.057-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:50:24.087-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:16:49.773-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/acrobat/apsb14-01.html" xml:lang="en">http://helpx.adobe.com/security/products/acrobat/apsb14-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029604" xml:lang="en">1029604</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.9 and 11.x before 11.0.06 on Windows and Mac OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:digital_editions:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:digital_editions:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0494</vuln:cve-id>
    <vuln:published-datetime>2014-01-23T14:55:03.970-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/Digital-Editions/apsb14-03.html" xml:lang="en">http://helpx.adobe.com/security/products/Digital-Editions/apsb14-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65091" xml:lang="en">65091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029680" xml:lang="en">1029680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90648" xml:lang="en">adobe-digital-cve20140494-code-exec(90648)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Digital Editions 2.0.1 allows attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0495</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:04.070-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:50:35.977-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:17:05.167-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/acrobat/apsb14-01.html" xml:lang="en">http://helpx.adobe.com/security/products/acrobat/apsb14-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029604" xml:lang="en">1029604</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.9 and 11.x before 11.0.06 on Windows and Mac OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0493.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0496</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:13:04.100-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:50:55.103-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:17:00.117-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/acrobat/apsb14-01.html" xml:lang="en">http://helpx.adobe.com/security/products/acrobat/apsb14-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029604" xml:lang="en">1029604</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.9 and 11.x before 11.0.06 on Windows and Mac OS X allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.175"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.175</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0497</vuln:cve-id>
    <vuln:published-datetime>2014-02-05T00:15:29.897-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:52:24.743-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:51:35.937-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2014/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2014/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-04.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00000.html" xml:lang="en">openSUSE-SU-2014:0197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00001.html" xml:lang="en">openSUSE-SU-2014:0203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00006.html" xml:lang="en">SUSE-SU-2014:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0137.html" xml:lang="en">RHSA-2014:0137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56437" xml:lang="en">56437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56737" xml:lang="en">56737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56780" xml:lang="en">56780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56799" xml:lang="en">56799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56839" xml:lang="en">56839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/33212" xml:lang="en">33212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/102849" xml:lang="en">102849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65327" xml:lang="en">65327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029715" xml:lang="en">1029715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90884" xml:lang="en">adobe-flash-cve20140497-code-exec(90884)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in Adobe Flash Player before 11.7.700.261 and 11.8.x through 12.0.x before 12.0.0.44 on Windows and Mac OS X, and before 11.2.202.336 on Linux, allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.44"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0498</vuln:cve-id>
    <vuln:published-datetime>2014-02-21T00:06:54.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:54:15.917-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:34:29.220-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-07.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00014.html" xml:lang="en">openSUSE-SU-2014:0277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00015.html" xml:lang="en">openSUSE-SU-2014:0278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00017.html" xml:lang="en">SUSE-SU-2014:0290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0196.html" xml:lang="en">RHSA-2014:0196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK &amp; Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.44"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0499</vuln:cve-id>
    <vuln:published-datetime>2014-02-21T00:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:54:47.153-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:34:23.157-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-07.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00014.html" xml:lang="en">openSUSE-SU-2014:0277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00015.html" xml:lang="en">openSUSE-SU-2014:0278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00017.html" xml:lang="en">SUSE-SU-2014:0290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0196.html" xml:lang="en">RHSA-2014:0196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK &amp; Compiler before 4.0.0.1628 do not prevent access to address information, which makes it easier for attackers to bypass the ASLR protection mechanism via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.3.471"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.7.609"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.8.612"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.615"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.10.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.0.626"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.1.629"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.3.633"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.4.634"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.5.635"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.6.636"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.7.637"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.8.638"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.0.112"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.2.122"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.3.133"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.4.144"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.6.147"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.7.148"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.3.471</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.7.609</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.8.612</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.615</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.10.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.0.626</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.1.629</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.3.633</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.4.634</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.5.635</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.6.636</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.7.637</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.8.638</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.0.112</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.2.122</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.3.133</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.4.144</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.6.147</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.7.148</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0500</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:41.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-02T21:29:03.130-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/shockwave/apsb14-06.html" xml:lang="en">http://helpx.adobe.com/security/products/shockwave/apsb14-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103157" xml:lang="en">103157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56740" xml:lang="en">56740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65490" xml:lang="en">65490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029740" xml:lang="en">1029740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91007" xml:lang="en">adobe-cve20140500-code-exec(91007)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Shockwave Player before 12.0.9.149 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0501.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.3.471"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.7.609"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.8.612"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.615"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.10.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.0.626"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.1.629"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.3.633"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.4.634"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.5.635"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.6.636"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.7.637"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.8.638"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.0.112"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.2.122"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.3.133"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.4.144"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.6.147"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.7.148"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.3.471</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.7.609</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.8.612</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.615</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.10.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.0.626</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.1.629</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.3.633</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.4.634</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.5.635</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.6.636</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.7.637</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.8.638</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.0.112</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.2.122</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.3.133</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.4.144</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.6.147</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.7.148</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0501</vuln:cve-id>
    <vuln:published-datetime>2014-02-11T23:50:41.343-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-02T21:29:03.210-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/shockwave/apsb14-06.html" xml:lang="en">http://helpx.adobe.com/security/products/shockwave/apsb14-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/103158" xml:lang="en">103158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56740" xml:lang="en">56740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65493" xml:lang="en">65493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029740" xml:lang="en">1029740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/91008" xml:lang="en">adobe-cve20140501-code-exec(91008)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Shockwave Player before 12.0.9.149 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0500.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.44"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0502</vuln:cve-id>
    <vuln:published-datetime>2014-02-21T00:07:00.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T10:55:17.857-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:34:13.813-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-07.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00014.html" xml:lang="en">openSUSE-SU-2014:0277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00015.html" xml:lang="en">openSUSE-SU-2014:0278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00017.html" xml:lang="en">SUSE-SU-2014:0290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0196.html" xml:lang="en">RHSA-2014:0196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.alienvault.com/open-threat-exchange/blog/analysis-of-an-attack-exploiting-the-adobe-zero-day-cve-2014-0502/" xml:lang="en">http://www.alienvault.com/open-threat-exchange/blog/analysis-of-an-attack-exploiting-the-adobe-zero-day-cve-2014-0502/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://volatility-labs.blogspot.com/2014/04/building-decoder-for-cve-2014-0502.html" xml:lang="en">https://volatility-labs.blogspot.com/2014/04/building-decoder-for-cve-2014-0502.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK &amp; Compiler before 4.0.0.1628 allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in February 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.269"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.175"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.70"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.269</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.175</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0503</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:20.163-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:00:37.443-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:54:25.757-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-08.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00013.html" xml:lang="en">openSUSE-SU-2014:0379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00014.html" xml:lang="en">SUSE-SU-2014:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0289.html" xml:lang="en">RHSA-2014:0289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows remote attackers to bypass the Same Origin Policy via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.269"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.175"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.70"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.269</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.175</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0504</vuln:cve-id>
    <vuln:published-datetime>2014-03-12T01:15:20.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:00:23.630-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:55:27.273-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-08.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00013.html" xml:lang="en">openSUSE-SU-2014:0379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00014.html" xml:lang="en">SUSE-SU-2014:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0289.html" xml:lang="en">RHSA-2014:0289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows attackers to read the clipboard via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.0.112"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.2.122"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.3.133"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.4.144"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.6.147"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.7.148"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:12.0.9.149"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.0.112</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.2.122</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.3.133</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.4.144</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.6.147</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.7.148</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:12.0.9.149</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0505</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T06:55:05.600-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-14T13:07:42.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-14T13:07:42.807-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/shockwave/apsb14-10.html" xml:lang="en">http://helpx.adobe.com/security/products/shockwave/apsb14-10.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Shockwave Player before 12.1.0.150 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.77"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.77</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0506</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T06:55:04.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:03.917-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html" xml:lang="en">SUSE-SU-2014:0535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html" xml:lang="en">openSUSE-SU-2014:0520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html" xml:lang="en">openSUSE-SU-2014:0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0380.html" xml:lang="en">RHSA-2014:0380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/thezdi/statuses/443886338077495296" xml:lang="en">http://twitter.com/thezdi/statuses/443886338077495296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/" xml:lang="en">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allows remote attackers to execute arbitrary code, and possibly bypass an Internet Explorer sandbox protection mechanism, via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1628"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0507</vuln:cve-id>
    <vuln:published-datetime>2014-04-08T19:55:06.353-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:04.027-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html" xml:lang="en">SUSE-SU-2014:0535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html" xml:lang="en">openSUSE-SU-2014:0520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html" xml:lang="en">openSUSE-SU-2014:0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0380.html" xml:lang="en">RHSA-2014:0380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66701" xml:lang="en">66701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030035" xml:lang="en">1030035</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1628"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0508</vuln:cve-id>
    <vuln:published-datetime>2014-04-08T19:55:06.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:04.167-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html" xml:lang="en">SUSE-SU-2014:0535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html" xml:lang="en">openSUSE-SU-2014:0520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html" xml:lang="en">openSUSE-SU-2014:0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0380.html" xml:lang="en">RHSA-2014:0380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030035" xml:lang="en">1030035</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.599"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:4.0.0.1628"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0509</vuln:cve-id>
    <vuln:published-datetime>2014-04-08T19:55:06.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-15T21:29:04.293-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html" xml:lang="en">SUSE-SU-2014:0535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html" xml:lang="en">openSUSE-SU-2014:0520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html" xml:lang="en">openSUSE-SU-2014:0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0380.html" xml:lang="en">RHSA-2014:0380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66703" xml:lang="en">66703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030035" xml:lang="en">1030035</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.77"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.77</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0510</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T06:55:04.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-21T00:38:39.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" xml:lang="en">SUSE-SU-2014:0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0496.html" xml:lang="en">RHSA-2014:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-08.xml" xml:lang="en">GLSA-201406-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/thezdi/statuses/444262022444621824" xml:lang="en">http://twitter.com/thezdi/statuses/444262022444621824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/" xml:lang="en">http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66241" xml:lang="en">66241</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Flash Player 12.0.0.77 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by Zeguang Zhao and Liang Chen during a Pwn2Own competition at CanSecWest 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0511</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T06:55:04.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-16T00:24:14.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/thezdi/statuses/443827076580122624" xml:lang="en">http://twitter.com/thezdi/statuses/443827076580122624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/" xml:lang="en">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Reader 11.0.06 allows remote attackers to execute arbitrary code via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0512</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T06:55:04.450-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-16T00:24:14.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/thezdi/statuses/443827076580122624" xml:lang="en">http://twitter.com/thezdi/statuses/443827076580122624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/" xml:lang="en">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader 11.0.06 allows attackers to bypass a PDF sandbox protection mechanism via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:16.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:16.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:16.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:16.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:illustrator:16.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:16.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:16.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:16.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:16.2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:16.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0513</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.693-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T11:15:25.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T11:15:25.457-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/illustrator/apsb14-11.html" xml:lang="en">http://helpx.adobe.com/security/products/illustrator/apsb14-11.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Adobe Illustrator CS6 before 16.0.5 and 16.2.x before 16.2.2 allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_reader:11.1.0::~~~android~~"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_reader:11.1.3::~~~android~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_reader:11.1.0::~~~android~~</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_reader:11.1.3::~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0514</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T19:13:14.743-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:42:03.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader-mobile/apsb14-12.html" xml:lang="en">http://helpx.adobe.com/security/products/reader-mobile/apsb14-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/127113/Adobe-Reader-for-Android-addJavascriptInterface-Exploit.html" xml:lang="en">http://packetstormsecurity.com/files/127113/Adobe-Reader-for-Android-addJavascriptInterface-Exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/192" xml:lang="en">20140413 Adobe Reader for Android exposes insecure Javascript interfaces</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/32884" xml:lang="en">32884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/33791" xml:lang="en">33791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/105781" xml:lang="en">105781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securify.nl/advisory/SFY20140401/adobe_reader_for_android_exposes_insecure_javascript_interfaces.html" xml:lang="en">http://www.securify.nl/advisory/SFY20140401/adobe_reader_for_android_exposes_insecure_javascript_interfaces.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/531831/100/0/threaded" xml:lang="en">20140413 Adobe Reader for Android exposes insecure Javascript interfaces</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66798" xml:lang="en">66798</vuln:reference>
    </vuln:references>
    <vuln:summary>The Adobe Reader Mobile application before 11.2 for Android does not properly restrict use of JavaScript, which allows remote attackers to execute arbitrary code via a crafted PDF document, a related issue to CVE-2012-6636.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.425"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.429"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.438"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.440"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.442"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.451"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.457"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.460"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.466"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.475"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.481"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.491"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.508"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.521"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.535"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.540"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.548"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.554"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.559"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.569"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.577"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.616"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.621"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.626"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.632"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.643"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.644"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.180"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.202"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.203"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.224"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.225"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.232"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.242"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.260"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.269"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.272"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.7.700.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.94"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.97"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.174"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.8.800.175"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.117"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.170"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.9.900.700"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.70"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:12.0.0.77"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.425</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.429</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.438</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.440</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.442</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.451</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.457</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.460</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.466</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.475</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.481</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.491</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.508</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.521</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.535</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.540</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.548</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.554</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.559</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.569</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.577</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.616</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.621</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.626</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.632</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.635::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.637::~~~linux~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.643</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.644</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.180</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.202</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.203</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.224</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.225</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.232</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.242</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.260</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.269</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.272</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.7.700.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.94</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.97</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.174</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.8.800.175</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.117</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.170</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.9.900.700</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.38</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.41</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.70</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:12.0.0.77</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0515</vuln:cve-id>
    <vuln:published-datetime>2014-04-29T06:37:03.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:02:51.133-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T09:58:00.373-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-13.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00017.html" xml:lang="en">openSUSE-SU-2014:0585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00000.html" xml:lang="en">openSUSE-SU-2014:0589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00001.html" xml:lang="en">SUSE-SU-2014:0605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0447.html" xml:lang="en">RHSA-2014:0447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201405-04.xml" xml:lang="en">GLSA-201405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67092" xml:lang="en">67092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030155" xml:lang="en">1030155</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Flash Player before 11.7.700.279 and 11.8.x through 13.0.x before 13.0.0.206 on Windows and OS X, and before 11.2.202.356 on Linux, allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in April 2014.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0516</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:03:58.070-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T10:05:45.670-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" xml:lang="en">SUSE-SU-2014:0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" xml:lang="en">openSUSE-SU-2014:0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0496.html" xml:lang="en">RHSA-2014:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-08.xml" xml:lang="en">GLSA-201406-08</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow remote attackers to bypass the Same Origin Policy via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0517</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.820-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:05:59.260-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T10:05:48.967-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" xml:lang="en">SUSE-SU-2014:0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" xml:lang="en">openSUSE-SU-2014:0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0496.html" xml:lang="en">RHSA-2014:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-08.xml" xml:lang="en">GLSA-201406-08</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0518, CVE-2014-0519, and CVE-2014-0520.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0518</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.897-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:08:52.953-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T10:05:51.513-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" xml:lang="en">SUSE-SU-2014:0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" xml:lang="en">openSUSE-SU-2014:0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0496.html" xml:lang="en">RHSA-2014:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-08.xml" xml:lang="en">GLSA-201406-08</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0517, CVE-2014-0519, and CVE-2014-0520.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0519</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:04.960-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:29:46.607-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T10:05:54.593-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" xml:lang="en">SUSE-SU-2014:0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" xml:lang="en">openSUSE-SU-2014:0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0496.html" xml:lang="en">RHSA-2014:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-08.xml" xml:lang="en">GLSA-201406-08</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0517, CVE-2014-0518, and CVE-2014-0520.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.1860"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.870"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.8.0.910"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1030"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1390"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:-</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.1860</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.870</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.8.0.910</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1030</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1390</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0520</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.023-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T13:24:16.077-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-11T10:05:58.483-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" xml:lang="en">SUSE-SU-2014:0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" xml:lang="en">openSUSE-SU-2014:0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0496.html" xml:lang="en">RHSA-2014:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-08.xml" xml:lang="en">GLSA-201406-08</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0517, CVE-2014-0518, and CVE-2014-0519.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0521</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.070-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T09:23:15.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T09:23:14.913-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X do not properly implement JavaScript APIs, which allows remote attackers to obtain sensitive information via a crafted PDF document.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0522</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.130-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T09:29:43.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T09:29:43.207-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0523, CVE-2014-0524, and CVE-2014-0526.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0523</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.193-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:04:23.140-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1074" xml:lang="en">20141210 Adobe Reader U3D Processinng Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0522, CVE-2014-0524, and CVE-2014-0526.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0524</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.257-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T10:40:44.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T10:40:44.710-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0522, CVE-2014-0523, and CVE-2014-0526.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0525</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.333-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T10:45:03.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T10:45:03.587-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The API in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X does not prevent access to unmapped memory, which allows attackers to execute arbitrary code via unspecified API calls.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0526</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.413-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T10:49:17.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T10:49:17.777-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0522, CVE-2014-0523, and CVE-2014-0524.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0527</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.477-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T10:52:00.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T10:52:00.720-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0528</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.537-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-14T10:54:15.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-14T10:54:14.767-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0529</vuln:cve-id>
    <vuln:published-datetime>2014-05-14T07:13:05.600-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-10-23T11:39:34.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-10-23T10:59:00.760-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-15.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67362" xml:lang="en">67362</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0530">
    <vuln:cve-id>CVE-2014-0530</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:33.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.123-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0531</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T06:57:17.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:12.480-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html" xml:lang="en">SUSE-SU-2014:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html" xml:lang="en">openSUSE-SU-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html" xml:lang="en">openSUSE-SU-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0745.html" xml:lang="en">RHSA-2014:0745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-17.xml" xml:lang="en">GLSA-201406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67962" xml:lang="en">67962</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030368" xml:lang="en">1030368</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-0532 and CVE-2014-0533.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0532</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T06:57:17.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:12.607-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html" xml:lang="en">SUSE-SU-2014:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html" xml:lang="en">openSUSE-SU-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html" xml:lang="en">openSUSE-SU-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0745.html" xml:lang="en">RHSA-2014:0745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-17.xml" xml:lang="en">GLSA-201406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67973" xml:lang="en">67973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030368" xml:lang="en">1030368</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-0531 and CVE-2014-0533.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0533</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T06:57:17.393-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:12.713-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html" xml:lang="en">SUSE-SU-2014:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html" xml:lang="en">openSUSE-SU-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html" xml:lang="en">openSUSE-SU-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0745.html" xml:lang="en">RHSA-2014:0745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-17.xml" xml:lang="en">GLSA-201406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67974" xml:lang="en">67974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030368" xml:lang="en">1030368</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-0531 and CVE-2014-0532.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0534</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T06:57:17.423-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:12.823-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html" xml:lang="en">SUSE-SU-2014:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html" xml:lang="en">openSUSE-SU-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html" xml:lang="en">openSUSE-SU-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0745.html" xml:lang="en">RHSA-2014:0745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-17.xml" xml:lang="en">GLSA-201406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67963" xml:lang="en">67963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030368" xml:lang="en">1030368</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0535.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0535</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T06:57:17.470-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:12.917-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html" xml:lang="en">SUSE-SU-2014:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html" xml:lang="en">openSUSE-SU-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html" xml:lang="en">openSUSE-SU-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0745.html" xml:lang="en">RHSA-2014:0745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-17.xml" xml:lang="en">GLSA-201406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67970" xml:lang="en">67970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030368" xml:lang="en">1030368</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0534.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0536</vuln:cve-id>
    <vuln:published-datetime>2014-06-11T06:57:17.500-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:13.010-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html" xml:lang="en">SUSE-SU-2014:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html" xml:lang="en">openSUSE-SU-2014:0798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html" xml:lang="en">openSUSE-SU-2014:0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0745.html" xml:lang="en">RHSA-2014:0745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-17.xml" xml:lang="en">GLSA-201406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67961" xml:lang="en">67961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030368" xml:lang="en">1030368</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0537</vuln:cve-id>
    <vuln:published-datetime>2014-07-09T01:04:24.630-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-08-05T10:16:40.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-08-05T10:16:40.397-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-17.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-17.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0860.html" xml:lang="en">RHSA-2014:0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201407-02.xml" xml:lang="en">GLSA-201407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68455" xml:lang="en">68455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030533" xml:lang="en">1030533</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK &amp; Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0539.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0538</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.030-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58593" xml:lang="en">58593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59904" xml:lang="en">59904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-16.xml" xml:lang="en">GLSA-201408-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0539</vuln:cve-id>
    <vuln:published-datetime>2014-07-09T01:04:24.677-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-08-05T10:17:17.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-08-05T10:17:17.353-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-17.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-17.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0860.html" xml:lang="en">RHSA-2014:0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201407-02.xml" xml:lang="en">GLSA-201407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68454" xml:lang="en">68454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030533" xml:lang="en">1030533</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK &amp; Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0537.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0540</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.140-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0542, CVE-2014-0543, CVE-2014-0544, and CVE-2014-0545.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0541</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.233-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/58593" xml:lang="en">58593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59904" xml:lang="en">59904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 allow attackers to bypass intended access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0542</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.513-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0543, CVE-2014-0544, and CVE-2014-0545.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0543</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.560-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.717-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0544, and CVE-2014-0545.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0544</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.593-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.813-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, and CVE-2014-0545.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0545</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T18:55:02.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.907-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60710" xml:lang="en">60710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/60732" xml:lang="en">60732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201408-05.xml" xml:lang="en">GLSA-201408-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030712" xml:lang="en">1030712</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, and CVE-2014-0544.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0546</vuln:cve-id>
    <vuln:published-datetime>2014-08-12T17:55:06.460-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:30.983-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-19.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030711" xml:lang="en">1030711</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.11 and 11.x before 11.0.08 on Windows allow attackers to bypass a sandbox protection mechanism, and consequently execute native code in a privileged context, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0547</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:06.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69695" xml:lang="en">69695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95817" xml:lang="en">adobe-flash-cve20140547-code-exec(95817)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0548</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:06.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69705" xml:lang="en">69705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95818" xml:lang="en">adobe-flash-cve20140548-sec-bypass(95818)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow remote attackers to bypass the Same Origin Policy via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0549</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:07.013-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69699" xml:lang="en">69699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95819" xml:lang="en">adobe-flash-cve20140549-code-exec(95819)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0550</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:07.310-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69700" xml:lang="en">69700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95820" xml:lang="en">adobe-flash-cve20140550-code-exec(95820)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0551</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:07.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69702" xml:lang="en">69702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95821" xml:lang="en">adobe-flash-cve20140551-code-exec(95821)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0552, and CVE-2014-0555.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0552</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:08.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69703" xml:lang="en">69703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95822" xml:lang="en">adobe-flash-cve20140552-code-exec(95822)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0555.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux_enterprise_desktop:11.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:11.4</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux_enterprise_desktop:11.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0553</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:08.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69707" xml:lang="en">69707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95823" xml:lang="en">adobe-flash-cve20140553-code-exec(95823)</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0554</vuln:cve-id>
    <vuln:published-datetime>2014-09-10T06:55:06.723-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69697" xml:lang="en">69697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95824" xml:lang="en">adobe-flash-cve20140554-sec-bypass(95824)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to bypass intended access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0555</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:08.573-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:11.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69706" xml:lang="en">69706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95825" xml:lang="en">adobe-flash-cve20140555-code-exec(95825)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0552.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0556">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0556</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:08.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html" xml:lang="en">http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html" xml:lang="en">http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69696" xml:lang="en">69696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://code.google.com/p/google-security-research/issues/detail?id=46" xml:lang="en">https://code.google.com/p/google-security-research/issues/detail?id=46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95826" xml:lang="en">adobe-flash-cve20140556-bo(95826)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/36808/" xml:lang="en">36808</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0559.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0557</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:08.933-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69701" xml:lang="en">69701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95827" xml:lang="en">adobe-flash-cve20140557-sec-bypass(95827)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:15.0.0.252"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:15.0.0.249"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:15.0.0.249"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:15.0.0.249</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:15.0.0.252</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:15.0.0.249</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0558</vuln:cve-id>
    <vuln:published-datetime>2014-10-15T06:55:06.083-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-02T21:59:02.343-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-22.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00002.html" xml:lang="en">SUSE-SU-2014:1360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-10/msg00033.html" xml:lang="en">openSUSE-SU-2014:1329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1648.html" xml:lang="en">RHSA-2014:1648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031019" xml:lang="en">1031019</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.250 and 14.x and 15.x before 15.0.0.189 on Windows and OS X and before 11.2.202.411 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK &amp; Compiler before 15.0.0.302 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0564.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0559</vuln:cve-id>
    <vuln:published-datetime>2014-09-09T21:55:09.013-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html" xml:lang="en">openSUSE-SU-2014:1110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html" xml:lang="en">SUSE-SU-2014:1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html" xml:lang="en">openSUSE-SU-2014:1130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61089" xml:lang="en">61089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201409-05.xml" xml:lang="en">GLSA-201409-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69704" xml:lang="en">69704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030822" xml:lang="en">1030822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95828" xml:lang="en">adobe-flash-cve20140559-bo(95828)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0556.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0560</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.573-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69823" xml:lang="en">69823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96001" xml:lang="en">adobe-reader-cve20140560-code-exec(96001)</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0561</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.653-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69821" xml:lang="en">69821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95996" xml:lang="en">adobe-reader-cve20140561-bo(95996)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0567.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0562</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69822" xml:lang="en">69822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95997" xml:lang="en">adobe-reader-cve20140562-xss(95997)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on OS X allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka "Universal XSS (UXSS)."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0563</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69826" xml:lang="en">69826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95998" xml:lang="en">adobe-reader-cve20140563-code-exec(95998)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allow attackers to cause a denial of service (memory corruption) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:15.0.0.252"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:15.0.0.249"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:15.0.0.249"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:15.0.0.249</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:15.0.0.252</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:15.0.0.249</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0564</vuln:cve-id>
    <vuln:published-datetime>2014-10-15T06:55:06.130-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-02T21:59:02.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-22.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00002.html" xml:lang="en">SUSE-SU-2014:1360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-10/msg00033.html" xml:lang="en">openSUSE-SU-2014:1329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1648.html" xml:lang="en">RHSA-2014:1648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031019" xml:lang="en">1031019</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.250 and 14.x and 15.x before 15.0.0.189 on Windows and OS X and before 11.2.202.411 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK &amp; Compiler before 15.0.0.302 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0558.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0565</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.777-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69824" xml:lang="en">69824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96002" xml:lang="en">adobe-reader-cve20140565-code-exec(96002)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0566.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_dc:2015.006.30033::~~classic~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_dc:2015.007.20033::~~continuous~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader_dc:2015.006.30033::~~classic~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader_dc:2015.007.20033::~~continuous~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_dc:2015.006.30033::~~classic~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_dc:2015.007.20033::~~continuous~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader_dc:2015.006.30033::~~classic~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader_dc:2015.007.20033::~~continuous~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0566</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-21T21:29:00.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69825" xml:lang="en">69825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1032892" xml:lang="en">1032892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96003" xml:lang="en">adobe-reader-cve20140566-code-exec(96003)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://helpx.adobe.com/security/products/reader/apsb15-15.html" xml:lang="en">https://helpx.adobe.com/security/products/reader/apsb15-15.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0565.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0567</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69827" xml:lang="en">69827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95999" xml:lang="en">adobe-reader-cve20140567-bo(95999)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0561.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.8</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.9</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.11</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0568</vuln:cve-id>
    <vuln:published-datetime>2014-09-17T06:55:06.917-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:12.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/reader/apsb14-20.html" xml:lang="en">http://helpx.adobe.com/security/products/reader/apsb14-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69828" xml:lang="en">69828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030853" xml:lang="en">1030853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://code.google.com/p/google-security-research/issues/detail?id=94" xml:lang="en">https://code.google.com/p/google-security-research/issues/detail?id=94</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/96000" xml:lang="en">adobe-reader-cve20140568-sec-bypass(96000)</vuln:reference>
    </vuln:references>
    <vuln:summary>The NtSetInformationFile system call hook feature in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows allows attackers to bypass a sandbox protection mechanism, and consequently execute native code in a privileged context, via an NTFS junction attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:15.0.0.252"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.83"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:13.0.0.111"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.137"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:14.0.0.178"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:15.0.0.249"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.144"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.137"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:15.0.0.249"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:15.0.0.249</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:15.0.0.252</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.83</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.110</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.137</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:15.0.0.249</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.144</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0569</vuln:cve-id>
    <vuln:published-datetime>2014-10-15T06:55:06.193-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-06T21:29:00.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-22.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00002.html" xml:lang="en">SUSE-SU-2014:1360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-10/msg00033.html" xml:lang="en">openSUSE-SU-2014:1329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-1648.html" xml:lang="en">RHSA-2014:1648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/70441" xml:lang="en">70441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031019" xml:lang="en">1031019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-14-365/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-14-365/</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Flash Player before 13.0.0.250 and 14.x and 15.x before 15.0.0.189 on Windows and OS X and before 11.2.202.411 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK &amp; Compiler before 15.0.0.302 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1:update_9"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0:update_10</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0:update_12</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1:update_11</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1:update_9</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2:update_4</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2:update_6</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_11</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_12</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_3</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_4</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_8</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0570</vuln:cve-id>
    <vuln:published-datetime>2014-10-15T06:55:06.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-18T21:59:48.027-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html" xml:lang="en">http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031020" xml:lang="en">1031020</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Adobe ColdFusion 9.0 before Update 13, 9.0.1 before Update 12, 9.0.2 before Update 7, 10 before Update 14, and 11 before Update 2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1:update_9"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0:update_10</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0:update_12</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1:update_11</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1:update_9</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2:update_4</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2:update_6</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_11</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_12</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_3</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_4</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_8</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0571</vuln:cve-id>
    <vuln:published-datetime>2014-10-15T06:55:06.287-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-18T21:59:49.387-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html" xml:lang="en">http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031020" xml:lang="en">1031020</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe ColdFusion 9.0 before Update 13, 9.0.1 before Update 12, 9.0.2 before Update 7, 10 before Update 14, and 11 before Update 2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1:update_9"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0:update_8"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0:update_10</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0:update_12</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1:update_11</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1:update_9</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2:update_4</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2:update_6</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_11</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_12</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_3</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_4</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0:update_8</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0572</vuln:cve-id>
    <vuln:published-datetime>2014-10-15T06:55:06.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-18T21:59:50.620-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html" xml:lang="en">http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1031020" xml:lang="en">1031020</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe ColdFusion 9.0 before Update 13, 9.0.1 before Update 12, 9.0.2 before Update 7, 10 before Update 14, and 11 before Update 2 allows local users to bypass intended IP-based access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0573</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:01.767-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T11:59:08.073-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T09:56:19.043-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0588 and CVE-2014-8438.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0574</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:01.893-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:09:57.413-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T09:56:27.467-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2014/11/stable-channel-update_18.html" xml:lang="en">http://googlechromereleases.blogspot.com/2014/11/stable-channel-update_18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://code.google.com/p/chromium/issues/detail?id=423703" xml:lang="en">https://code.google.com/p/chromium/issues/detail?id=423703</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0575">
    <vuln:cve-id>CVE-2014-0575</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:33.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.137-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0576</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:01.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:10:07.723-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T09:56:44.403-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0581, CVE-2014-8440, and CVE-2014-8441.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0577</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:10:15.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:25:02.533-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0584, CVE-2014-0585, CVE-2014-0586, and CVE-2014-0590.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.468"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.289"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.239"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.246"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.296"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:17.0.0.134"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:17.0.0.169"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:17.0.0.188"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:17.0.0.190"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:18.0.0.160"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:18.0.0.194"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:18.0.0.144"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:18.0.0.144"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:18.0.0.144"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:18.0.0.144</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:18.0.0.144</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:18.0.0.144</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.468</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.289</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.239</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.246</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.296</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:17.0.0.134</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:17.0.0.169</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:17.0.0.188</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:17.0.0.190</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:18.0.0.160</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:18.0.0.194</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0578</vuln:cve-id>
    <vuln:published-datetime>2015-07-09T12:59:00.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-21T21:29:00.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-284"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00017.html" xml:lang="en">SUSE-SU-2015:1211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00018.html" xml:lang="en">SUSE-SU-2015:1214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1214.html" xml:lang="en">RHSA-2015:1214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/75594" xml:lang="en">75594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1032810" xml:lang="en">1032810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://helpx.adobe.com/security/products/flash-player/apsb15-16.html" xml:lang="en">https://helpx.adobe.com/security/products/flash-player/apsb15-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201507-13" xml:lang="en">GLSA-201507-13</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.302 and 14.x through 18.x before 18.0.0.203 on Windows and OS X and before 11.2.202.481 on Linux, Adobe AIR before 18.0.0.180, Adobe AIR SDK before 18.0.0.180, and Adobe AIR SDK &amp; Compiler before 18.0.0.180 allow remote attackers to bypass the Same Origin Policy via unspecified vectors, a different vulnerability than CVE-2015-3115, CVE-2015-3116, CVE-2015-3125, and CVE-2015-5116.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0579">
    <vuln:cve-id>CVE-2014-0579</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:33.170-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:33.170-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.234"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.234</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0580</vuln:cve-id>
    <vuln:published-datetime>2014-12-10T16:59:00.070-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:15:21.933-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:39:25.687-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-27.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-27.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows remote attackers to bypass the Same Origin Policy via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0581</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:10:22.773-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:25:31.613-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0576, CVE-2014-8440, and CVE-2014-8441.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0582</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.220-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:10:52.023-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:26:13.020-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/71039" xml:lang="en">71039</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0589.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0583</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:11:09.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:26:35.960-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/71035" xml:lang="en">71035</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to complete a transition from Low Integrity to Medium Integrity via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0584</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:11:24.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:26:45.007-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0585, CVE-2014-0586, and CVE-2014-0590.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0585</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:11:34.820-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:26:57.087-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0584, CVE-2014-0586, and CVE-2014-0590.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0586</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:11:43.587-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:33:36.160-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0584, CVE-2014-0585, and CVE-2014-0590.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.252"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.239"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.246"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.234"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:16.0.0.235"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.418"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.424"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.418</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.424</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.252</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.239</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.246</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.234</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:16.0.0.235</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0587</vuln:cve-id>
    <vuln:published-datetime>2014-12-10T16:59:01.257-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:16:35.730-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:39:32.343-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-27.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-27.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-9164.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0588</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.457-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:11:51.180-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:31:17.033-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1084" xml:lang="en">20141112 Adobe Flash Player Byte Array Uncompress Use-after-Free Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0573 and CVE-2014-8438.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0589</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.503-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:12:00.803-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:31:40.270-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/71051" xml:lang="en">71051</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0582.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0::~~esr~~~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.182"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.201"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.206"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.214"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.231"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.241"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.244"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:13.0.0.250"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.125"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.145"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.176"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:14.0.0.179"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:15.0.0.189"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.58"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.69"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.81"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.275"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.280"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.285"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.291"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.297"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.310"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.327"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.332"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.335"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.336"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.341"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.346"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.350"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.356"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.359"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.378"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.394"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.400"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.406"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.411"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:15.0.0.356"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:15.0.0.356</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.6.0.6090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2090</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.7.0.2100</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.8.0.1430</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:3.9.0.1380</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:4.0.0.1628</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:13.0.0.111</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:14.0.0.178</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk_%26_compiler:15.0.0.302</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.58</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.69</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.81</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.275</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.280</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.285</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.291</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.297</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.310</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.327</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.332</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.335</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.336</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.341</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.346</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.350</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.356</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.359</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.378</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.394</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.400</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.406</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.411</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0::~~esr~~~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.182</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.201</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.206</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.214</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.231</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.241</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.244</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:13.0.0.250</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.125</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.145</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.176</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:14.0.0.179</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:15.0.0.189</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0590</vuln:cve-id>
    <vuln:published-datetime>2014-11-11T18:55:02.550-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-13T12:13:25.243-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-12T10:31:55.820-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" xml:lang="en">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" xml:lang="en">openSUSE-SU-2015:0725</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0584, CVE-2014-0585, and CVE-2014-0586.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r5_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6_b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r7_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r7_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r9_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.3:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.4:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.4:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.5:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.6:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.6:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.1:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.2:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.3:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.3:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.6:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.6:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.8.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.9.4:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.9.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.9.4:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r5_p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6_b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6_rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6_rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r7_p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r7_p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r9_p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.2:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.2:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.2:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.3:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.3:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.4:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.4:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.4:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.5:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.5:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.6:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.6:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0:p4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.1:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.2:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.2:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.3:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.3:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.5:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.6:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.6:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.8.6:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.9.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.9.4:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.9.4:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.9.4:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0591</vuln:cve-id>
    <vuln:published-datetime>2014-01-13T23:29:56.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:02.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" xml:lang="en">APPLE-SA-2014-10-16-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.oracle.com/errata/ELSA-2014-1244" xml:lang="en">http://linux.oracle.com/errata/ELSA-2014-1244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126761.html" xml:lang="en">FEDORA-2014-0858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126772.html" xml:lang="en">FEDORA-2014-0811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00009.html" xml:lang="en">SUSE-SU-2015:0480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00016.html" xml:lang="en">openSUSE-SU-2014:0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-02/msg00019.html" xml:lang="en">openSUSE-SU-2014:0202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=138995561732658&amp;w=2" xml:lang="en">HPSBUX02961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0043.html" xml:lang="en">RHSA-2014:0043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56871" xml:lang="en">56871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61117" xml:lang="en">61117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61199" xml:lang="en">61199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/61343" xml:lang="en">61343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2014/dsa-3023" xml:lang="en">DSA-3023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://www.freebsd.org/security/advisories/FreeBSD-SA-14:04.bind.asc" xml:lang="en">FreeBSD-SA-14:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2014:002" xml:lang="en">MDVSA-2014:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64801" xml:lang="en">64801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029589" xml:lang="en">1029589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2014&amp;m=slackware-security.518391" xml:lang="en">SSA:2014-175-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2014&amp;m=slackware-security.524465" xml:lang="en">SSA:2014-028-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2081-1" xml:lang="en">USN-2081-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=1051717" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=1051717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.isc.org/article/AA-01078" xml:lang="en">https://kb.isc.org/article/AA-01078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.isc.org/article/AA-01085" xml:lang="en">https://kb.isc.org/article/AA-01085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.apple.com/kb/HT6536" xml:lang="en">https://support.apple.com/kb/HT6536</vuln:reference>
    </vuln:references>
    <vuln:summary>The query_findclosestnsec3 function in query.c in named in ISC BIND 9.6, 9.7, and 9.8 before 9.8.6-P2 and 9.9 before 9.9.4-P2, and 9.6-ESV before 9.6-ESV-R10-P2, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a crafted DNS query to an authoritative nameserver that uses the NSEC3 signing feature.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:crowbar:barclamp:1.7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:suse_cloud:3.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crowbar:barclamp:1.7</vuln:product>
      <vuln:product>cpe:/a:novell:suse_cloud:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0592</vuln:cve-id>
    <vuln:published-datetime>2014-04-04T10:55:19.717-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-04T12:20:45.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-04T12:20:39.887-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00025.html" xml:lang="en">SUSE-SU-2014:0452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66519" xml:lang="en">66519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=864183" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=864183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/crowbar/barclamp-network/pull/269" xml:lang="en">https://github.com/crowbar/barclamp-network/pull/269</vuln:reference>
    </vuln:references>
    <vuln:summary>Barclamp (aka barclamp-network) 1.7 for the Crowbar Framework, as used in SUSE Cloud 3, does not enable netfilter on bridges when creating new instances, which allows remote attackers to bypass security group restrictions via unspecified vectors, related to floating IPs.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false"/>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2014-0593</vuln:cve-id>
    <vuln:published-datetime>2018-06-08T13:29:00.380-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:09:34.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.suse.com/show_bug.cgi?id=866966" xml:lang="en">https://bugzilla.suse.com/show_bug.cgi?id=866966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openSUSE/obs-service-set_version/commit/10d5bddcea29f74a175f7f550924bf6407e52e93" xml:lang="en">https://github.com/openSUSE/obs-service-set_version/commit/10d5bddcea29f74a175f7f550924bf6407e52e93</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.opensuse.org/opensuse-buildservice/2014-03/msg00014.html" xml:lang="en">[opensuse-buildservice] 20140303 EXE package format</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.suse.com/de-de/security/cve/CVE-2014-0593/" xml:lang="en">https://www.suse.com/de-de/security/cve/CVE-2014-0593/</vuln:reference>
    </vuln:references>
    <vuln:summary>The set_version script as shipped with obs-service-set_version is a source validator for the Open Build Service (OBS). In versions prior to 0.5.3-1.1 this script did not properly sanitize the input provided by the user, allowing for code execution on the executing server.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.9.90"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.9.91"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:1.9.92"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.103"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.104"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.0.106"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.60"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.90"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.91"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.95"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.96"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.3.97"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:open_build_service:2.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.2.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.4.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.4.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.5.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.5.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.5.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.5.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.6.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.7.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.8.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.9.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.9.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.9.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.9.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.9.4</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:0.9.5</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.4</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.5</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.6</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.7.7</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.9.90</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.9.91</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:1.9.92</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.4</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.5</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.6</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.7</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.8</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.16</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.103</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.104</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.0.106</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.4</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.5</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.5.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.6</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.7</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.8</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.9</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.10</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.11</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.12</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.13</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.14</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.15</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.16</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.1.17</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.1-7</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.4</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.4.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.5</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.6</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.7</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.8</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.60</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.90</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.91</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.95</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.96</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.3.97</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.4.0</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.4.1</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.4.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.4.3</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.4.4</vuln:product>
      <vuln:product>cpe:/a:opensuse:open_build_service:2.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0594</vuln:cve-id>
    <vuln:published-datetime>2018-06-08T13:29:00.443-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:09:34.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.suse.com/show_bug.cgi?id=870606" xml:lang="en">https://bugzilla.suse.com/show_bug.cgi?id=870606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openSUSE/open-build-service/commit/2188c059b67b82171d0e28ef59f77e62d22a09d8" xml:lang="en">https://github.com/openSUSE/open-build-service/commit/2188c059b67b82171d0e28ef59f77e62d22a09d8</vuln:reference>
    </vuln:references>
    <vuln:summary>In the Open Build Service (OBS) before version 2.4.6 the CSRF protection is incorrectly disabled in the web interface, allowing for requests without the user's consent.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server:11.0:sp2:~~~linux_kernel~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server:11.0:sp2:~~~linux_kernel~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0595</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T06:55:03.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:13.073-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00030.html" xml:lang="en">SUSE-SU-2014:0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7014932" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7014932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67144" xml:lang="en">67144</vuln:reference>
    </vuln:references>
    <vuln:summary>/opt/novell/ncl/bin/nwrights in Novell Client for Linux in Novell Open Enterprise Server (OES) 11 Linux SP2 does not properly manage a certain array, which allows local users to obtain the S permission in opportunistic circumstances by leveraging the granting of the F permission by an administrator.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server:11.0:sp1:~~~linux_kernel~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server:11.0:sp1:~~~linux_kernel~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0598</vuln:cve-id>
    <vuln:published-datetime>2014-06-18T13:55:06.443-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:33.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68066" xml:lang="en">68066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=869970" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=869970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.novell.com/support/kb/doc.php?id=7010867" xml:lang="en">https://www.novell.com/support/kb/doc.php?id=7010867</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in iPrint in Novell Open Enterprise Server (OES) 11 SP1 before Maintenance Update 9151 on Linux has unspecified impact and remote attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server:11.0:sp1:~~~linux_kernel~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server:11.0:sp1:~~~linux_kernel~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0599</vuln:cve-id>
    <vuln:published-datetime>2014-06-18T13:55:06.507-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-21T00:38:43.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=869975" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=869975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.novell.com/support/kb/doc.php?id=7010867" xml:lang="en">https://www.novell.com/support/kb/doc.php?id=7010867</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in iPrint in Novell Open Enterprise Server (OES) 11 SP1 before Maintenance Update 9151 on Linux allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2014"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:2014</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0600</vuln:cve-id>
    <vuln:published-datetime>2014-08-29T05:55:07.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:33.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015566" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030801" xml:lang="en">1030801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-14-296/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-14-296/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=879192" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=879192</vuln:reference>
    </vuln:references>
    <vuln:summary>FileUploadServlet in the Administration service in Novell GroupWise 2014 before SP1 allows remote attackers to read or write to arbitrary files via the poLibMaintenanceFileSave parameter, aka ZDI-CAN-2287.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:security_manager:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netiq:security_manager:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0602</vuln:cve-id>
    <vuln:published-datetime>2014-07-07T07:01:28.633-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-08T21:18:17.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-07-07T12:07:43.467-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.netiq.com/support/kb/doc.php?id=7015309" xml:lang="en">https://www.netiq.com/support/kb/doc.php?id=7015309</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the DumpToFile method in the NQMcsVarSet ActiveX control in NetIQ Security Manager through 6.5.4 allows remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-3460.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:attachmate:reflection_ftp_client:14.1.420"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:attachmate:reflection_ftp_client:14.1.420</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0603</vuln:cve-id>
    <vuln:published-datetime>2015-02-06T06:59:00.060-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-09T09:05:26.240-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-02-06T11:17:11.673-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.attachmate.com/techdocs/2501.html" xml:lang="en">http://support.attachmate.com/techdocs/2501.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-14-288/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-14-288/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-14-291/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-14-291/</vuln:reference>
    </vuln:references>
    <vuln:summary>The rftpcom.dll ActiveX control in Attachmate Reflection FTP Client before 14.1.429 allows remote attackers to cause a denial of service (memory corruption) and execute arbitrary code via vectors related to the (1) GetGlobalSettings or (2) GetSiteProperties3 methods, which triggers a dereference of an arbitrary memory address.  NOTE: this issue was MERGED with CVE-2014-0606 because it is the same type of vulnerability, affecting the same set of versions, and discovered by the same researcher.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:attachmate:reflection_ftp_client:14.1.420"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:attachmate:reflection_ftp_client:14.1.420</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0604</vuln:cve-id>
    <vuln:published-datetime>2015-02-06T06:59:01.310-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-09T09:05:52.383-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-02-06T11:13:34.393-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.attachmate.com/techdocs/2501.html" xml:lang="en">http://support.attachmate.com/techdocs/2501.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-14-289/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-14-289/</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the rftpcom.dll ActiveX control in Attachmate Reflection FTP Client before 14.1.429 allows remote attackers to execute arbitrary code via unspecified vectors to the StartLog method.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:attachmate:reflection_ftp_client:14.1.420"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:attachmate:reflection_ftp_client:14.1.420</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0605</vuln:cve-id>
    <vuln:published-datetime>2015-02-06T06:59:02.340-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-09T09:08:47.117-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-02-06T11:08:36.507-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.attachmate.com/techdocs/2501.html" xml:lang="en">http://support.attachmate.com/techdocs/2501.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-14-290/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-14-290/</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the rftpcom.dll ActiveX control in Attachmate Reflection FTP Client before 14.1.429 allows remote attackers to execute arbitrary code via unspecified vectors to the SaveSettings method.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0606">
    <vuln:cve-id>CVE-2014-0606</vuln:cve-id>
    <vuln:published-datetime>2015-02-06T06:59:03.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-06T06:59:03.450-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-0603. Reason: This issue was MERGED into CVE-2014-0603 in accordance with CVE content decisions, because it is the same type of vulnerability and affects the same versions.  Notes: All CVE users should reference CVE-2014-0603 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:attachmate:verastream_process_designer:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:attachmate:verastream_process_designer:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:attachmate:verastream_process_designer:6.0</vuln:product>
      <vuln:product>cpe:/a:attachmate:verastream_process_designer:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0607</vuln:cve-id>
    <vuln:published-datetime>2014-07-24T10:55:06.410-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-07-24T13:33:00.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-07-24T13:33:00.323-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.attachmate.com/techdocs/2700.html" xml:lang="en">http://support.attachmate.com/techdocs/2700.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in Attachmate Verastream Process Designer (VPD) before R6 SP1 Hotfix 1 allows remote attackers to execute arbitrary code by uploading and launching an executable file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server:11.0:sp1:~~~linux_kernel~~"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server:11.0:sp2:~~~linux_kernel~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server:11.0:sp1:~~~linux_kernel~~</vuln:product>
      <vuln:product>cpe:/a:novell:open_enterprise_server:11.0:sp2:~~~linux_kernel~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0609</vuln:cve-id>
    <vuln:published-datetime>2014-08-17T14:55:01.543-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-06T21:59:33.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/59982" xml:lang="en">59982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010867" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7014420" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7014420</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Novell Open Enterprise Server (OES) 11 SP1 before Scheduled Maintenance Update 9415 and 11 SP2 before Scheduled Maintenance Update 9413 for Linux has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp3"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03:hp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03:hp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03:hp3"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2014"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2014</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0610</vuln:cve-id>
    <vuln:published-datetime>2014-09-04T21:55:10.813-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7015565" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7015565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030802" xml:lang="en">1030802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=874533" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=874533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95738" xml:lang="en">novell-groupwise-cve20140610-code-exec(95738)</vuln:reference>
    </vuln:references>
    <vuln:summary>The client in Novell GroupWise before 8.0.3 HP4, 2012 before SP3, and 2014 before SP1 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (invalid pointer dereference) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2014:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:2012:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2014:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0611</vuln:cve-id>
    <vuln:published-datetime>2015-07-22T10:59:00.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-21T21:29:00.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7016653" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7016653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1032978" xml:lang="en">1032978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=909584" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=909584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=909586" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=909586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=909587" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=909587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=909588" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=909588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=909590" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=909590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=930467" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=930467</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WebAccess in Novell GroupWise 2012 before Support Pack 4 and 2014 before Support Pack 2 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:11.4"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x44"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x45"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x46"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx100:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx110:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx210:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx220:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx240:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx550:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx650:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:juniper:srx100:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx110:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx210:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx220:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx240:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx550:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx650:-</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:11.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x44</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x45</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0612</vuln:cve-id>
    <vuln:published-datetime>2014-04-14T11:09:06.273-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-19T00:46:35.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10620" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1030057" xml:lang="en">1030057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66759" xml:lang="en">66759</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Juniper Junos before 11.4R10-S1, before 11.4R11, 12.1X44 before 12.1X44-D26, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, and 12.1X46 before 12.1X46-D10, when Dynamic IPsec VPN is configured, allows remote attackers to cause a denial of service (new Dynamic VPN connection failures and CPU and disk consumption) via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1r"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x44"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x45"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x46"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:juniper:junos:10.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:11.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1r</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x44</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x45</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x46</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.3</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.1</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0613</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:04.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-15T13:11:02.323-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-15T13:10:59.573-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10607" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029586" xml:lang="en">1029586</vuln:reference>
    </vuln:references>
    <vuln:summary>The XNM command processor in Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R5, 13.1 before 13.1R3-S1, 13.2 before 13.2R2-S2, and 13.3 before 13.3R1, when xnm-ssl or xnm-clear-text is enabled, allows remote attackers to cause a denial of service (memory consumption) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:juniper:junos:13.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0614</vuln:cve-id>
    <vuln:published-datetime>2014-04-14T11:09:06.303-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-15T09:30:14.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-15T09:30:14.687-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10618" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1030062" xml:lang="en">1030062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66762" xml:lang="en">66762</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper Junos 13.2 before 13.2R3 and 13.3 before 13.3R1, when PIM is enabled, allows remote attackers to cause a denial of service (kernel panic and crash) via a large number of crafted IGMP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1r"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x44"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x45"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x46"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:juniper:junos:10.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:11.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1r</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x44</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x45</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x46</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.3</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.1</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0615</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:04.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-24T14:22:37.923-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-15T08:17:06.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10608" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64762" xml:lang="en">64762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029585" xml:lang="en">1029585</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R5, 13.1 before 13.1R3-S1, 13.2 before 13.2R2, and 13.3 before 13.3R1 allows local users to gain privileges via vectors related to "certain combinations of Junos OS CLI commands and arguments."</vuln:summary>
  </entry>
  <entry id="CVE-2014-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1r"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x44"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x45"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x46"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:13.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:juniper:junos:10.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:11.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1r</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x44</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x45</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x46</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.3</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.1</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:13.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0616</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:04.343-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-24T14:21:16.560-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-24T14:21:13.873-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10609" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64766" xml:lang="en">64766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029582" xml:lang="en">1029582</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R4-S2, 13.1 before 13.1R3-S1, 13.2 before 13.2R2, and 13.3 before 13.3R1 allows remote attackers to cause a denial of service (rdp crash) via a large BGP UPDATE message which immediately triggers a withdraw message to be sent, as demonstrated by a long AS_PATH and a large number of BGP Communities.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:10.4r"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:10.4s"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:11.4"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1r"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx100:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx110:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx1400:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx210:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx220:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx240:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx3400:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx3600:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx550:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx5600:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx5800:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx650:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:juniper:srx100:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx110:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx1400:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx210:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx220:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx240:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx3400:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx3600:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx550:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx5600:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx5800:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx650:-</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:10.4r</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:10.4s</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:11.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1r</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0617</vuln:cve-id>
    <vuln:published-datetime>2014-01-15T11:08:04.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-15T13:27:15.923-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-15T13:27:13.423-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10610" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64764" xml:lang="en">64764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029583" xml:lang="en">1029583</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper Junos 10.4S before 10.4S15, 10.4R before 10.4R16, 11.4 before 11.4R9, and 12.1R before 12.1R7 on SRX Series service gateways allows remote attackers to cause a denial of service (flowd crash) via a crafted IP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:11.4"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1r"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x44"/>
          <cpe-lang:fact-ref name="cpe:/o:juniper:junos:12.1x45"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx100:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx110:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx1400:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx210:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx220:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx240:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx3400:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx3600:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx550:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx5600:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx5800:-"/>
          <cpe-lang:fact-ref name="cpe:/h:juniper:srx650:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:juniper:srx100:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx110:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx1400:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx210:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx220:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx240:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx3400:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx3600:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx550:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx5600:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx5800:-</vuln:product>
      <vuln:product>cpe:/h:juniper:srx650:-</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:10.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:11.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1r</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x44</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:12.1x45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0618</vuln:cve-id>
    <vuln:published-datetime>2014-01-10T23:44:42.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64769" xml:lang="en">64769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029584" xml:lang="en">1029584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90238" xml:lang="en">juniper-junos-srx-cve20140618-dos(90238)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10611" xml:lang="en">https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10611</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper Junos before 10.4 before 10.4R16, 11.4 before 11.4R8, 12.1R before 12.1R7, 12.1X44 before 12.1X44-D20, and 12.1X45 before 12.1X45-D10 on SRX Series service gateways, when used as a UAC enforcer and captive portal is enabled, allows remote attackers to cause a denial of service (flowd crash) via a crafted HTTP message.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hamstersoft:hamster_free_zip_archiver:2.0.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hamstersoft:hamster_free_zip_archiver:2.0.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0619</vuln:cve-id>
    <vuln:published-datetime>2014-10-23T10:55:01.947-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/128739/Hamster-Free-ZIP-Archiver-2.0.1.7-DLL-Hijacking.html" xml:lang="en">http://packetstormsecurity.com/files/128739/Hamster-Free-ZIP-Archiver-2.0.1.7-DLL-Hijacking.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/97658" xml:lang="en">hamster-dll-code-execution(97658)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Hamster Free ZIP Archiver 2.0.1.7 allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll that is located in the current working directory.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:technicolor:tc7200_firmware:std6.01.12"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:technicolor:tc7200:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:technicolor:tc7200:-</vuln:product>
      <vuln:product>cpe:/o:technicolor:tc7200_firmware:std6.01.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0620</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T10:30:02.683-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-07-24T14:38:39.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-07-24T14:20:39.550-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/30668" xml:lang="en">30668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64672" xml:lang="en">64672</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Technicolor (formerly Thomson) TC7200 STD6.01.12 allow remote attackers to inject arbitrary web script or HTML via the (1) ADDNewDomain parameter to parental/website-filters.asp or (2) VmTracerouteHost parameter to goform/status/diagnostics-route.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:technicolor:tc7200_firmware:std6.01.12"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:technicolor:tc7200:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:technicolor:tc7200:-</vuln:product>
      <vuln:product>cpe:/o:technicolor:tc7200_firmware:std6.01.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0621</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T10:30:02.730-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-05T11:23:52.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-08T23:18:22.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/30667" xml:lang="en">30667</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in Technicolor (formerly Thomson) TC7200 STD6.01.12 allow remote attackers to hijack the authentication of administrators for requests that (1) perform a factory reset via a request to goform/system/factory, (2) disable advanced options via a request to goform/advanced/options, (3) remove ip-filters via the IpFilterAddressDelete1 parameter to goform/advanced/ip-filters, or (4) remove firewall settings via the cbFirewall parameter to goform/advanced/firewall.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_foundation_services:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_foundation_services:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_foundation_services:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_foundation_services:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_foundation_services:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_foundation_services:6.5</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_foundation_services:6.6</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_foundation_services:6.7</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_foundation_services:7.0</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_foundation_services:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0622</vuln:cve-id>
    <vuln:published-datetime>2014-02-06T17:55:03.357-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-02T21:29:03.427-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-02/0007.html" xml:lang="en">20140205 ESA-2014-005: EMC Documentum Foundation Services (DFS) Content Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/102949" xml:lang="en">102949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/56845" xml:lang="en">56845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/65398" xml:lang="en">65398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90982" xml:lang="en">emc-documentum-cve20140622-sec-bypass(90982)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web service in EMC Documentum Foundation Services (DFS) 6.5 through 6.7 before 6.7 SP1 P22, 6.7 SP2 before P08, 7.0 before P12, and 7.1 before P01 does not properly implement content uploading, which allows remote authenticated users to bypass intended content access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:authentication_manager:7.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:authentication_manager:7.1:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:authentication_manager:7.1:-</vuln:product>
      <vuln:product>cpe:/a:rsa:authentication_manager:7.1:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0623</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T06:55:04.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-27T11:37:47.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-27T11:37:43.443-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-03/0146.html" xml:lang="en">20140326 ESA-2014-015: RSA Authentication Manager Cross Frame Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Self-Service Console in EMC RSA Authentication Manager 7.1 before SP4 P32 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to a "cross frame scripting" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_data_loss_prevention:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_data_loss_prevention:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_data_loss_prevention:9.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_data_loss_prevention:9.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_data_loss_prevention:9.5</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_data_loss_prevention:9.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0624</vuln:cve-id>
    <vuln:published-datetime>2014-03-06T06:55:05.177-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-07T14:17:23.473-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.7</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-06T12:41:47.500-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2014/Mar/8" xml:lang="en">20140228 ESA-2014-003: RSA Data Loss Prevention Improper Session Management Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC RSA Data Loss Prevention (DLP) 9.x before 9.6-SP2 does not properly manage sessions, which allows remote authenticated users to gain privileges and bypass intended content-reading restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0625</vuln:cve-id>
    <vuln:published-datetime>2014-02-17T19:55:05.143-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-18T14:43:45.623-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-18T14:43:45.577-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-02/0061.html" xml:lang="en">20140214 ESA-2014-009: RSA BSAFE SSL-J Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSLSocket implementation in the (1) JSAFE and (2) JSSE APIs in EMC RSA BSAFE SSL-J 5.x before 5.1.3 and 6.x before 6.0.2 allows remote attackers to cause a denial of service (memory consumption) by triggering application-data processing during the TLS handshake, a time at which the data is internally buffered.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0626</vuln:cve-id>
    <vuln:published-datetime>2014-02-17T19:55:05.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-18T14:45:23.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-18T14:45:23.657-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-02/0061.html" xml:lang="en">20140214 ESA-2014-009: RSA BSAFE SSL-J Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) JSAFE and (2) JSSE APIs in EMC RSA BSAFE SSL-J 5.x before 5.1.3 and 6.x before 6.0.2 make it easier for remote attackers to bypass intended cryptographic protection mechanisms by triggering application-data processing during the TLS handshake, a time at which the data is both unencrypted and unauthenticated.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe_ssl-j:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:5.1.2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe_ssl-j:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0627</vuln:cve-id>
    <vuln:published-datetime>2014-02-17T19:55:05.207-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-18T14:46:21.660-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-18T14:46:21.597-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-02/0061.html" xml:lang="en">20140214 ESA-2014-009: RSA BSAFE SSL-J Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSLEngine API implementation in EMC RSA BSAFE SSL-J 5.x before 5.1.3 and 6.x before 6.0.2 allows remote attackers to trigger the selection of a weak cipher suite by using the wrap method during a certain incomplete-handshake state.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.0::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.1::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.2::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.3::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.4::~~micro_edition_suite~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.0::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.1::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.2::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.3::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.4::~~micro_edition_suite~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0628</vuln:cve-id>
    <vuln:published-datetime>2014-03-25T09:25:38.210-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T11:13:51.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-25T11:13:48.447-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-03/0130.html" xml:lang="en">20140324 ESA-2014-011: RSA BSAFE Micro Edition Suite Server Crash Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The server in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.5 does not properly process certificate chains, which allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_taskspace:6.7:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_taskspace:6.7:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_taskspace:6.7:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_taskspace:6.7:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0629</vuln:cve-id>
    <vuln:published-datetime>2014-03-06T06:55:05.193-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-07T14:16:34.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-06T07:45:19.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2014/Mar/33" xml:lang="en">20140305 ESA-2014-012: EMC Documentum TaskSpace Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Documentum TaskSpace (TSP) 6.7SP1 before P25 and 6.7SP2 before P11 does not properly handle the interaction between the dm_world group and the dm_superusers_dynamic group, which allows remote authenticated users to obtain sensitive information and gain privileges in opportunistic circumstances by leveraging an incorrect group-addition implementation.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_taskspace:6.7:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_taskspace:6.7:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_taskspace:6.7:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_taskspace:6.7:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0630</vuln:cve-id>
    <vuln:published-datetime>2014-03-06T06:55:05.223-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-07T14:14:46.673-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-06T12:46:37.337-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2014/Mar/33" xml:lang="en">20140305 ESA-2014-012: EMC Documentum TaskSpace Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Documentum TaskSpace (TSP) 6.7SP1 before P25 and 6.7SP2 before P11 allows remote authenticated users to read arbitrary files via a modified imaging-service URL.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0631">
    <vuln:cve-id>CVE-2014-0631</vuln:cve-id>
    <vuln:published-datetime>2015-01-07T10:59:00.057-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-01-07T10:59:00.070-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2014.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:4.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.1</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0632</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:28:17.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-10-13T12:35:21.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-10-13T12:01:05.590-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html" xml:lang="en">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66513" xml:lang="en">66513</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 allows remote authenticated users to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:4.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.1</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0633</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:28:18.030-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-01T10:13:09.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.7</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-01T10:13:05.737-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html" xml:lang="en">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The GUI in EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 does not properly validate session-timeout values, which might make it easier for remote attackers to execute arbitrary code by leveraging an unattended workstation.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:4.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.1</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0634</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:28:18.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-01T10:14:43.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-01T10:14:43.707-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html" xml:lang="en">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 does not include the HTTPOnly flag in a Set-Cookie header for an unspecified cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:vplex_geosynchrony:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:4.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.1</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2</vuln:product>
      <vuln:product>cpe:/a:emc:vplex_geosynchrony:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0635</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:28:18.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-01T10:16:06.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-01T10:15:53.477-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html" xml:lang="en">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Session fixation vulnerability in EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 allows remote attackers to hijack web sessions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:3.2.0::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:3.2.1::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:3.2.2::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:3.2.3::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:3.2.4::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:3.2.5::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.0::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.1::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.2::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.3::~~micro_edition_suite~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_bsafe:4.0.4::~~micro_edition_suite~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_bsafe:3.2.0::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:3.2.1::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:3.2.2::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:3.2.3::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:3.2.4::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:3.2.5::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.0::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.1::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.2::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.3::~~micro_edition_suite~~~</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_bsafe:4.0.4::~~micro_edition_suite~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0636</vuln:cve-id>
    <vuln:published-datetime>2014-04-11T15:55:04.307-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-09-06T13:04:21.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-09-06T12:36:46.467-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0069.html" xml:lang="en">20140411 ESA-2014-019: RSA BSAFE Micro Edition Suite Certificate Chain Processing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66791" xml:lang="en">66791</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x before 3.2.6 and 4.0.x before 4.0.5 does not properly validate X.509 certificate chains, which allows man-in-the-middle attackers to spoof SSL servers via a crafted certificate chain.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2_patch1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3_p3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0637</vuln:cve-id>
    <vuln:published-datetime>2014-04-04T11:09:05.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-04T12:34:39.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-04T12:34:39.917-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0007.html" xml:lang="en">20140401 ESA-2014-020: RSA Adaptive Authentication (On-Premise) Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the back-office case-management application in RSA Adaptive Authentication (On-Premise) 6.x and 7.x before 7.1 SP0 P2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2_patch1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3_p3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_adaptive_authentication_on-premise:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0638</vuln:cve-id>
    <vuln:published-datetime>2014-04-04T11:09:38.057-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-04T12:37:35.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-04T12:37:34.423-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0007.html" xml:lang="en">20140401 ESA-2014-020: RSA Adaptive Authentication (On-Premise) Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in RSA Adaptive Authentication (On-Premise) 6.x and 7.x before 7.1 SP0 P2 allows remote attackers to inject arbitrary web script or HTML via vectors involving FRAME elements, related to a "cross-frame scripting" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.4:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.0</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.4</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.4:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0639</vuln:cve-id>
    <vuln:published-datetime>2014-05-25T18:55:01.893-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-08-13T13:44:44.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-08-13T08:18:06.350-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-05/0134.html" xml:lang="en">20140523 ESA-2014-021: RSA Archer GRC Multiple Cross-Site Scripting Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/126788/RSA-Archer-GRC-Cross-Site-Scripting.html" xml:lang="en">http://packetstormsecurity.com/files/126788/RSA-Archer-GRC-Cross-Site-Scripting.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/67602" xml:lang="en">67602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030281" xml:lang="en">1030281</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA Archer 5.x before GRC 5.4 SP1 P3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.4:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.4</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.4:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0640</vuln:cve-id>
    <vuln:published-datetime>2014-08-20T07:17:13.610-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-08/0097.html" xml:lang="en">20140819 ESA-2014-071: RSA Archer GRC Platform Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69288" xml:lang="en">69288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030738" xml:lang="en">1030738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95362" xml:lang="en">rsaarcher-cve20140640-info-disc(95362)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC RSA Archer GRC Platform 5.x before 5.5 SP1 allows remote authenticated users to bypass intended restrictions on resource access via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.4:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_archer_egrc:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.4</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.4:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_archer_egrc:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0641</vuln:cve-id>
    <vuln:published-datetime>2014-08-20T07:17:13.673-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-08/0097.html" xml:lang="en">20140819 ESA-2014-071: RSA Archer GRC Platform Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69289" xml:lang="en">69289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1030738" xml:lang="en">1030738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/95361" xml:lang="en">rsaarcher-cve20140641-csrf (95361)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in EMC RSA Archer GRC Platform 5.x before 5.5 SP1 allows remote attackers to hijack the authentication of arbitrary users.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.7:-"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.7:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:6.7:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_content_server:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.5</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.5:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.5:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.5:sp3</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.6</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.7:-</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.7:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:6.7:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:7.0</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_content_server:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0642</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T19:13:16.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T10:03:42.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T10:03:42.797-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0072.html" xml:lang="en">20140411 ESA-2014-026: EMC Documentum Content Server Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/artika4biz/statuses/455358950116823040" xml:lang="en">http://twitter.com/artika4biz/statuses/455358950116823040</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Documentum Content Server before 6.7 SP1 P26, 6.7 SP2 before P13, 7.0 before P13, and 7.1 before P02 allows remote authenticated users to bypass intended access restrictions and read metadata from certain folders via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_netwitness:9.8.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_security_analytics:10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_security_analytics:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_security_analytics:10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_security_analytics:10.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_netwitness:9.8.5.17</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_security_analytics:10.2</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_security_analytics:10.2.3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_security_analytics:10.3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_security_analytics:10.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0643</vuln:cve-id>
    <vuln:published-datetime>2014-05-16T07:11:59.383-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-12T11:27:27.150-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-16T10:25:32.547-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-05/0052.html" xml:lang="en">20140512 ESA-2014-027: RSA NetWitness and RSA Security Analytics Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC RSA NetWitness before 9.8.5.19 and RSA Security Analytics before 10.2.4 and 10.3.x before 10.3.2, when Kerberos PAM is enabled, do not require a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid account name.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:emc:cloud_tiering_appliance_software:10.0:-"/>
          <cpe-lang:fact-ref name="cpe:/a:emc:cloud_tiering_appliance_software:10.0:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emc:cloud_tiering_appliance:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:cloud_tiering_appliance_software:10.0:-</vuln:product>
      <vuln:product>cpe:/a:emc:cloud_tiering_appliance_software:10.0:sp1</vuln:product>
      <vuln:product>cpe:/h:emc:cloud_tiering_appliance:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0644</vuln:cve-id>
    <vuln:published-datetime>2014-04-16T21:55:05.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-17T11:06:50.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-17T11:06:50.063-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0094.html" xml:lang="en">20140416 ESA-2014-028: EMC Cloud Tiering Appliance XML External Entity (XXE) and Information Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/426" xml:lang="en">20140331 EMC CTA v10.0 unauthenticated XXE with root perms</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://gist.github.com/brandonprry/9895721" xml:lang="en">https://gist.github.com/brandonprry/9895721</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Cloud Tiering Appliance (CTA) 10 through SP1 allows remote attackers to read arbitrary files via an api/login request containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, as demonstrated by reading the /etc/shadow file.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:emc:cloud_tiering_appliance_software:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:emc:cloud_tiering_appliance_software:10.0:-"/>
          <cpe-lang:fact-ref name="cpe:/a:emc:cloud_tiering_appliance_software:10.0:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emc:cloud_tiering_appliance:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:emc:file_management_appliance_software:7.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emc:file_management_appliance:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:cloud_tiering_appliance_software:9.0</vuln:product>
      <vuln:product>cpe:/a:emc:cloud_tiering_appliance_software:10.0:-</vuln:product>
      <vuln:product>cpe:/a:emc:cloud_tiering_appliance_software:10.0:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:file_management_appliance_software:7.0</vuln:product>
      <vuln:product>cpe:/h:emc:cloud_tiering_appliance:-</vuln:product>
      <vuln:product>cpe:/h:emc:file_management_appliance:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0645</vuln:cve-id>
    <vuln:published-datetime>2014-04-16T21:55:05.690-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-17T11:10:45.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-17T11:10:45.273-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0094.html" xml:lang="en">20140416 ESA-2014-028: EMC Cloud Tiering Appliance XML External Entity (XXE) and Information Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Mar/426" xml:lang="en">20140331 EMC CTA v10.0 unauthenticated XXE with root perms</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://gist.github.com/brandonprry/9895721" xml:lang="en">https://gist.github.com/brandonprry/9895721</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Cloud Tiering Appliance (CTA) 9.x through 10 SP1 and File Management Appliance (FMA) 7.x store DES password hashes for the root, super, and admin accounts, which makes it easier for context-dependent attackers to obtain sensitive information via a brute-force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_access_manager:6.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_access_manager:6.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_access_manager:6.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:rsa_access_manager:6.2:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:rsa_access_manager:6.1:sp3</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_access_manager:6.1:sp4</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_access_manager:6.2:-</vuln:product>
      <vuln:product>cpe:/a:emc:rsa_access_manager:6.2:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0646</vuln:cve-id>
    <vuln:published-datetime>2014-05-01T13:29:56.697-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-02T09:49:06.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-02T09:49:06.363-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2014-04/0191.html" xml:lang="en">20140430 ESA-2014-029: RSA Access Manager Sensitive Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The runtime WS component in the server in EMC RSA Access Manager 6.1.3 before 6.1.3.39, 6.1.4 before 6.1.4.22, 6.2.0 before 6.2.0.11, and 6.2.1 before 6.2.1.03, when INFO logging is enabled, allows local users to discover cleartext passwords by reading log files.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:starbucks:starbucks:2.6.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:starbucks:starbucks:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0647</vuln:cve-id>
    <vuln:published-datetime>2014-01-27T19:55:03.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-09T15:42:04.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Jan/123" xml:lang="en">20140117 Re: [CVE-2014-0647] Insecure Data Storage of User Data Elements in Starbucks v2.6.1 iOS mobile application</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Jan/64" xml:lang="en">20140113 [CVE-2014-0647] Insecure Data Storage of User Data Elements in Starbucks v2.6.1 iOS mobile application</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/530756/100/0/threaded" xml:lang="en">20140114 [CVE-2014-0647] Insecure Data Storage of User Data Elements in Starbucks v2.6.1 iOS mobile application</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64942" xml:lang="en">64942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zdnet.com/starbucks-fixes-ios-app-bugs-7000025323/" xml:lang="en">http://www.zdnet.com/starbucks-fixes-ios-app-bugs-7000025323/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zdnet.com/the-starbucks-bug-not-as-awful-as-reported-7000025269/" xml:lang="en">http://www.zdnet.com/the-starbucks-bug-not-as-awful-as-reported-7000025269/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90412" xml:lang="en">starbucks-cve20140647-info-disclosure(90412)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://itunes.apple.com/us/app/starbucks/id331177714?mt=8" xml:lang="en">https://itunes.apple.com/us/app/starbucks/id331177714?mt=8</vuln:reference>
    </vuln:references>
    <vuln:summary>The Starbucks 2.6.1 application for iOS stores sensitive information in plaintext in the Crashlytics log file (/Library/Caches/com.crashlytics.data/com.starbucks.mystarbucks/session.clslog), which allows attackers to discover usernames, passwords, and e-mail addresses via an application that reads session.clslog.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.6</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.7</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.8</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.9</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0648</vuln:cve-id>
    <vuln:published-datetime>2014-01-16T14:55:04.637-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140115-csacs" xml:lang="en">20140115 Multiple Vulnerabilities in Cisco Secure Access Control System</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32379" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64962" xml:lang="en">64962</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029634" xml:lang="en">1029634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90431" xml:lang="en">cisco-acs-cve20140648-unauth-access(90431)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RMI interface in Cisco Secure Access Control System (ACS) 5.x before 5.5 does not properly enforce authentication and authorization requirements, which allows remote attackers to obtain administrative access via a request to this interface, aka Bug ID CSCud75187.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.6</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.7</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.8</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.9</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0649</vuln:cve-id>
    <vuln:published-datetime>2014-01-16T14:55:04.670-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140115-csacs" xml:lang="en">20140115 Multiple Vulnerabilities in Cisco Secure Access Control System</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32378" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64958" xml:lang="en">64958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029634" xml:lang="en">1029634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90430" xml:lang="en">cisco-acs-cve20140649-priv-esc(90430)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RMI interface in Cisco Secure Access Control System (ACS) 5.x before 5.5 does not properly enforce authorization requirements, which allows remote authenticated users to obtain superadmin access via a request to this interface, aka Bug ID CSCud75180.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.1.0.44.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.2.0.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.3.0.40.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_system:5.4.0.46.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.1.0.44.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.2.0.26.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.5</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.6</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.7</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.8</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.3.0.40.9</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_system:5.4.0.46.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0650</vuln:cve-id>
    <vuln:published-datetime>2014-01-16T14:55:04.700-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140115-csacs" xml:lang="en">20140115 Multiple Vulnerabilities in Cisco Secure Access Control System</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32380" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64964" xml:lang="en">64964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029634" xml:lang="en">1029634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90432" xml:lang="en">cisco-acs-cve20140650-command-exec(90432)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface in Cisco Secure Access Control System (ACS) 5.x before 5.4 Patch 3 allows remote attackers to execute arbitrary operating-system commands via a request to this interface, aka Bug ID CSCue65962.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:context_directory_agent:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:context_directory_agent:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0651</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.223-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0651" xml:lang="en">20140107 Cisco Context Directory Agent Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32364" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64706" xml:lang="en">64706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029573" xml:lang="en">1029573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90166" xml:lang="en">cisco-cda-cve20140651-priv-esc(90166)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrative interface in Cisco Context Directory Agent (CDA) does not properly enforce authorization requirements, which allows remote authenticated users to obtain administrative access by hijacking a session, aka Bug ID CSCuj45347.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:context_directory_agent:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:context_directory_agent:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0652</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.240-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0652" xml:lang="en">20140107 Cisco Context Directory Agent Mappings Page Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32365" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64703" xml:lang="en">64703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029572" xml:lang="en">1029572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90167" xml:lang="en">cisco-cda-cve20140652-xss(90167)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Mappings page in Cisco Context Directory Agent (CDA) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuj45358.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:adaptive_security_appliance"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:adaptive_security_appliance</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0653</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.270-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0653" xml:lang="en">20140107 Cisco Adaptive Security Appliance Identity Firewall NetBIOS Logout Probe Auth State Change Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32363" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64708" xml:lang="en">64708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029570" xml:lang="en">1029570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90165" xml:lang="en">cisco-asa-cve20140653-sec-bypass(90165)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Identity Firewall (IDFW) functionality in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to trigger authentication-state modifications via a crafted NetBIOS logout probe response, aka Bug ID CSCuj45340.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:context_directory_agent:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:context_directory_agent:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0654</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.303-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0654" xml:lang="en">20140107 Cisco Context Directory Agent Replayed RADIUS Accounting Message Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32366" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64709" xml:lang="en">64709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029574" xml:lang="en">1029574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90168" xml:lang="en">cisco-cda-cve20140654-sec-bypass(90168)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Context Directory Agent (CDA) allows remote attackers to modify the cache via a replay attack involving crafted RADIUS accounting messages, aka Bug ID CSCuj45383.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:adaptive_security_appliance"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:adaptive_security_appliance</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0655</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.333-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0655" xml:lang="en">20140107 Cisco Adaptive Security Appliance RADIUS Change of Authorization Message Replay Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32362" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64700" xml:lang="en">64700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029575" xml:lang="en">1029575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90164" xml:lang="en">cisco-asa-cve20140655-sec-bypass(90164)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Identity Firewall (IDFW) functionality in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to change the user-cache contents via a replay attack involving crafted RADIUS Change of Authorization (CoA) messages, aka Bug ID CSCuj45332.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:context_directory_agent:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:context_directory_agent:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0656</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.380-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0656" xml:lang="en">20140107 Cisco Context Directory Agent Hidden Input Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64701" xml:lang="en">64701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029569" xml:lang="en">1029569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90169" xml:lang="en">cisco-cda-cve20140656-sec-bypass(90169)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Context Directory Agent (CDA) allows remote authenticated users to trigger the omission of certain user-interface data via crafted field values, aka Bug ID CSCuj45353.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:3.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:3.3%285%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:3.3%285%29sr2a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%283c%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1%283e%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%285%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%285%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%285%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%282a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%282b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283a%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%283b%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1%285b%29su6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%282c%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%282c%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%283a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%283a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0%283a%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5%281%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5%281%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5%281%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5%281%29su4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5%281%29su5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%282a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%282a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%282a%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.6%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:9.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:9.1%281%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:3.3%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:3.3%285%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:3.3%285%29sr2a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%281c%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%282b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%283c%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%283d%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1%283e%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:5.1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%285%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%285%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%285%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%282a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%282b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%282b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283a%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%283b%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1%285b%29su6</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%282b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%282c%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%282c%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%283a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%283a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0%283a%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5%281%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5%281%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5%281%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5%281%29su4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5%281%29su5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%282a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%282a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%282a%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.6%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:9.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:9.1%281%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0657</vuln:cve-id>
    <vuln:published-datetime>2014-01-08T16:55:06.410-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:13.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0657" xml:lang="en">20140107 Cisco Unified Communications Manager Role Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32341" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64690" xml:lang="en">64690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029571" xml:lang="en">1029571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/90120" xml:lang="en">cisco-ucm-cve20140657-sec-bypass(90120)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration portal in Cisco Unified Communications Manager (Unified CM) 9.1(1) and earlier does not properly handle role restrictions, which allows remote authenticated users to bypass role-based access control via multiple visits to a forbidden portal URL, aka Bug ID CSCuj83540.</vuln:summary>
  </entry>
  <entry id="CVE-2014-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:unified_ip_phones_9900_series_firmware:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone_9951"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:unified_ip_phone_9971"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:unified_ip_phone_9951</vuln:product>
      <vuln:product>cpe:/h:cisco:unified_ip_phone_9971</vuln:product>
      <vuln:product>cpe:/o:cisco:unified_ip_phones_9900_series_firmware:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2014-0658</vuln:cve-id>
    <vuln:published-datetime>2014-01-10T11:47:06.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:34:14.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0658" xml:lang="en">20140110 Cisco 9900 Series IP Phone Crafted Header Unregister Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=32402" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=32402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64770" xml:lang="en">64770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <